---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Noções básicas sobre controles de remuneração para redução de risco

# Noções básicas sobre controles de remuneração para redução de risco {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Controles de compensação são as medidas tomadas para reduzir o risco representado por vulnerabilidades que não podem ser corrigidas imediatamente. Eles podem ser usados para reduzir a probabilidade ou o impacto de uma exploração bem-sucedida.  
Nota:  
O recurso de controles de compensação está disponível somente para vulnerabilidades de host.

A aplicação de controles de compensação pode ajudar a reduzir o risco de uma vulnerabilidade.

A tabela a seguir mostra os casos de uso para controles de compensação:
{#compensating-controls-overview__table_dbk_wfn_fzb__entry__2}

| Caso de uso | Controle de remuneração |
|-|-|
| Uma vulnerabilidade em um servidor Web que permite que invasores executem código arbitrário. | Implemente um WAF (Web application firewall, firewall da aplicação web) para bloquear solicitações mal-intencionadas para o servidor web. |
| Uma vulnerabilidade em um sistema operacional que permite que invasores escalem privilégios para raiz. | Implemente um controle de aplicação para restringir a execução de aplicações no sistema host. |
| Uma vulnerabilidade em um servidor de banco de dados que permite que invasores acessem dados confidenciais. | Implemente a segmentação de rede para isolar o servidor de banco de dados de outros hosts e sistemas críticos. |
[Tabela 1. Casos de uso para controles de compensação]

{#compensating-controls-overview__table_dbk_wfn_fzb}

Para obter mais informações sobre o impacto dos controles de compensação na pontuação de risco de um item vulnerável e na tarefa de correção, consulte [Impacto dos controles de remuneração na pontuação de risco e na data de vencimento](https://servicenow-prod.fluidtopics.net/bE1jaBBclvzh5ekxe~PwIQ "A partir da v20.0 da Resposta a vulnerabilidades, como responsável pela correção, você pode solicitar a redução de risco de um item vulnerável de host ou tarefa de correção. E o gerente ou analista de vulnerabilidade pode aprovar essas solicitações de redução de risco.").
**Tarefas relacionadas**   

* [Adicionar um controle de compensação à biblioteca](https://servicenow-prod.fluidtopics.net/a~8gIwYzYchi_iAeYifN0g "Como gerente ou analista de vulnerabilidade, adicione uma lista de controles compensatórios à biblioteca Controles de compensação no Espaço do gerente de vulnerabilidades, que pode ser aplicada para a redução de risco de itens vulneráveis e tarefas de correção.")
* [Associar controles de remuneração a CVEs ou TPEs para solicitações de redução de risco](https://servicenow-prod.fluidtopics.net/CKpgpeKhqiglNOa6i1b8sg "Como gerente de vulnerabilidade ou analista, você pode associar controles de compensação relevantes a uma entrada de vulnerabilidade comum (CVE) ou entrada de terceiros (TPE) no espaço do gerente de vulnerabilidade, que pode ser usado para reduzir o risco representado por uma vulnerabilidade.")
* [Desabilitar ou habilitar a redução de risco para um CVE ou TPE](https://servicenow-prod.fluidtopics.net/uDVWd7KK3AC~T87rh0YZiQ "Como Gerente e Analista de Vulnerabilidades, você pode desabilitar ou habilitar as solicitações de redução de risco para as vulnerabilidades do host em uma Entrada de Vulnerabilidade Comum (CVE) ou Entrada de Terceiros (TPE) no Espaço do Gerenciador de Vulnerabilidades.")

