---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Avaliação de exposição de software usando Software Asset Management (SAM Foundation)

# Avaliação de exposição de software usando Software Asset Management (SAM Foundation) {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Use a aplicação ServiceNow® Vulnerability Exposure Assessment para determinar a contagem total de software instalado para um pacote de software específico em seus ativos. Quando usado com a aplicação ServiceNow® Software Asset Management (SAM) Foundation, avalie sua exposição, crie itens vulneráveis e gerencie a correção do software vulnerável que você descobrir.  
Importante:  
Você pode executar a avaliação de exposição por software e vulnerabilidades e exposições comuns (CVE) para aproveitar os recursos adicionais no espaço de avaliação de vulnerabilidade. Para obter mais informações, consulte [Explorar o espaço de avaliação de vulnerabilidade](https://servicenow-prod.fluidtopics.net/oluBOHqgmM3yL8Kpc_VUnQ "O Espaço de avaliação de vulnerabilidade foi projetado para que o gerenciador de eventos de vulnerabilidade execute a avaliação de exposição e gerencie proativamente eventos de vulnerabilidade críticos, especialmente durante os eventos de vulnerabilidade críticos, como um evento de dia zero.").  
Determine sua exposição a software vulnerável fornecendo as informações de software vulnerável (fornecedor, produto, edição e versão) sem usar o banco de dados de vulnerabilidades e exposições comuns (CVE). Avaliar casos de vulnerabilidades de dia zero (dia atual) para software para os seguintes casos:

* Quando os produtos ainda não têm dados de CVE.
* Quando há um atraso entre o momento em que uma vulnerabilidade se torna publicamente conhecida e os dados de CVE com a vulnerabilidade são atualizados no NVD.
* Quando você aprende sobre a vulnerabilidade entre as verificações programadas do seu scanner de vulnerabilidades.
{#vr_sw_expsure_ovrvw__ul_v31_gnq_2jb}

Com a aplicação Vulnerability Exposure Assessment, se você conhece o fornecedor e o produto do software vulnerável, usando os registros que listam o software instalado em sua rede criada pela aplicação SAM Foundation, você pode avaliar sua exposição a software potencialmente mal-intencionado pacotes sob demanda.

Conhecer a escala de sua exposição a esse tipo de vulnerabilidade permite que você responda proativamente implementando um alerta vermelho e desinstalando o software ou informando ao seu SOC (Security Operations Center, centro de operações de segurança) para procurar um patch específico. Você pode criar itens vulneráveis e atribuir tarefas ao especialista em correção para correção de investigação adicional. Exiba uma lista de tarefas de correção (VUL) para verificar se os itens vulneráveis que você deseja foram criados e associados corretamente à VUL.
**Conceitos relacionados**   

* [Configurar a avaliação de exposição de vulnerabilidade](https://servicenow-prod.fluidtopics.net/y2P8dxdvx4rBrnb7bf3KYg "Avalie a exposição de dia zero (dia atual) de seus ativos a software vulnerável com a aplicação Vulnerability Exposure Assessment.")  
**Tarefas relacionadas**   

* [Avalie sua exposição a software vulnerável](https://servicenow-prod.fluidtopics.net/A0ssyRDkq9krewj44fCnWQ "Você pode fornecer as informações do fornecedor e do produto no módulo Avaliação de exposição para avaliar a exposição de dia zero (dia atual) de seus ativos a software vulnerável usando a aplicação Gestão de ativos de software do ITSM (SAM) Foundation.")

