---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Explorar o espaço de avaliação de vulnerabilidade

# Explorar o espaço de avaliação de vulnerabilidade {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

O Espaço de avaliação de vulnerabilidade foi projetado para que o gerenciador de eventos de vulnerabilidade execute a avaliação de exposição e gerencie proativamente eventos de vulnerabilidade críticos, especialmente durante os eventos de vulnerabilidade críticos, como um evento de dia zero.

Depois que uma vulnerabilidade crítica é identificada, os gerentes de eventos de vulnerabilidade podem avaliar o possível impacto e o risco associados à vulnerabilidade. Os analistas podem analisar o sistema, as aplicações ou os componentes de rede afetados para entender a gravidade e os possíveis vetores de ataque na organização.

O Espaço de avaliação de vulnerabilidade contém:

Página Avaliação de exposição  
Fornece visibilidade detalhada dos ativos expostos a vulnerabilidades e software vulnerável. A funcionalidade de avaliação de exposição fornece:

* Visibilidade dos ativos afetados para vulnerabilidade e software afetado
* Capacidade de executar avaliações autônomas para um único CVE ou software vulnerável
* Visibilidade dos ativos afetados para CVEs de vulnerabilidades exploradas conhecidas da CISA
* Visibilidade para exposição de ativos e modelo de descoberta adicionais.
* Capacidade de criar itens vulneráveis
{#vr-ws-vuln-analyst-workspace__ul_jjg_vj2_cyb}  
* Criar e modificar avaliações de vulnerabilidade para eventos de vulnerabilidade críticos
* Registrar atributos principais da vulnerabilidade para calcular o risco
* Realizar avaliação de vulnerabilidade para determinar o nível de exposição e a prioridade
* Declarar a avaliação de vulnerabilidade como um evento crítico
* Associe a avaliação de vulnerabilidade a um incidente de segurança grave vinculando, propondo ou promovendo a avaliação de vulnerabilidade a um incidente de segurança grave.
{#vr-ws-vuln-analyst-workspace__ul_ddl_frb_hzb}

Página da lista  
A página Lista compreende uma biblioteca que contém:

* CVEs
* TPEs
* CWEs
{#vr-ws-vuln-analyst-workspace__ul_n13_lml_cyb}

A imagem a seguir mostra a página inicial do Espaço de avaliação de vulnerabilidade.

