EcoTrustData Sheet
    EcoTrust AutoPatch · Remediação Autônoma de Vulnerabilidades · Módulo AI Native

    Um exploit funcional surge em 1,8 dias. A correção leva 20 dias para existir e ser aplicada.

    O EcoTrust AutoPatch elimina esse tempo de execução de forma autônoma: ordena a fila de remediação, constrói a correção para qualquer vulnerabilidade, com ou sem patch de fabricante, aplica pela rede via EcoTrust Connect sem instalar nada nos endpoints e valida o fechamento com re-scan.

    6
    fases autônomas do ciclo de remediação
    3
    filas paralelas de deploy simultâneo
    0
    software instalado, 100% agentless
    Qualquer
    vulnerabilidade, com ou sem patch publicado

    Ferramenta de patch management aplica o que o fornecedor publicou. O que não tem pacote fica no backlog: configuração insegura, vulnerabilidade sem correção de fabricante, ativo que não pode ser atualizado agora. O gargalo não é saber o que corrigir, é construir e aplicar a correção. O EcoTrust AutoPatch constrói a remediação adequada para cada caso e a executa de forma autônoma.

    O que é o EcoTrust AutoPatch

    O EcoTrust AutoPatch é o módulo de execução da remediação. Recebe o achado priorizado do EcoTrust VulScan, ordena a fila e constrói a correção para aquela vulnerabilidade naquele ativo: patch de fabricante, mudança de configuração, mitigação ou workaround. Aplica de forma autônoma via protocolos nativos de gerenciamento remoto, com acesso à rede pelo EcoTrust Connect e sem agente nos endpoints. Depois executa re-scan para confirmar o fechamento e registra o dado de execução por CVE, consumido pelo EcoTrust Flow.

    Roda no EcoTrust OS. O sistema operacional agêntico (Agentic OS) da EcoTrust é o que permite aos agentes planejar, executar e pedir aprovação humana antes de agir sobre o ambiente, com cada passo auditável. ecotrust.io/ecotrust-os

    Fila
    CVSS + EPSS + KEV
    Construção
    Patch, config ou mitigação
    Aplicação
    Via EcoTrust Connect
    Re-scan
    Valida fechamento
    Registro
    Deploy e validação
    Benefícios principais
    01
    Remediação construída, não apenas patch de catálogo

    O agente determina o que corrige a vulnerabilidade naquele ativo e monta o plano: pacote e versão, mudança de configuração, mitigação para CVE sem correção publicada ou workaround para ativo que não pode ser atualizado.

    02
    Aplicação automática sem agente, via EcoTrust Connect

    Sessões autenticadas por protocolos nativos, alcançando a rede interna pelo EcoTrust Connect na porta 443. Nenhum processo permanece no endpoint. Sem conflito com EDR, sem exceção de firewall adicional.

    03
    Staging autônomo elimina risco de rollout em produção

    A correção construída é testada em grupo piloto antes de expandir. Critérios automáticos de aceitação. Se algo falhar, a campanha para e o responsável é notificado, sem decisão manual.

    04
    Validação por re-scan e dado de execução por CVE

    O re-scan confirma que a CVE não aparece mais no ambiente. Timestamp de aplicação e de confirmação registrados por CVE, alimentando o ciclo medido no EcoTrust Flow e o recálculo de ALE no EcoTrust Quantify.

    Casos de uso
    CVE sem patch de fabricante, mitigação construída e aplicada

    O fornecedor divulgou a vulnerabilidade mas não publicou correção. O agente constrói a mitigação disponível, desabilitar o componente vulnerável ou restringir a superfície de acesso, aplica e mantém o item rastreado até a atualização definitiva.

    Exploit ativo no CISA KEV, remediação em horas

    Quando o EcoTrust VulScan entrega uma CVE marcada no CISA KEV, o EcoTrust AutoPatch a envia para a fila Zero-Day, constrói a correção e executa dentro da próxima janela disponível, sem esperar o ciclo mensal.

    Ambiente heterogêneo, Windows, Linux e macOS em um ciclo

    Um único fluxo de campanha cobre múltiplos sistemas operacionais. O agente detecta o SO de cada ativo, constrói a correção correspondente e aplica o protocolo correto automaticamente, sem configuração separada por plataforma.

    Exploit funcional em 1,8 dias após a divulgação. A correção leva 20 dias para ser construída, testada e aplicada. O EcoTrust AutoPatch executa esse trabalho.

    ZeroDayClock.com
    Especificações
    ArquiteturaAgentless, sem instalação
    Acesso à redeEcoTrust Connect, TLS 1.3 na 443
    WindowsWMI / WinRM, PowerShell remoto
    LinuxSSH, apt-get, yum, dnf
    macOSSSH, pacote vendor com checksum
    RemediaçãoPatch, configuração, mitigação
    ValidaçãoRe-scan completo pós-deploy
    Tempo campanha15 min a 2 horas
    3 filas paralelas
    RegularManutenção mensal convencional
    PrioritáriaSemanal: browsers, VPNs, e-mail
    Zero-DayEmergencial para CVEs no CISA KEV
    Divisão de papéis
    EcoTrust VulScanPrioriza a vulnerabilidade
    EcoTrust FlowConduz e mede o ciclo
    EcoTrust AutoPatchConstrói, aplica e valida a correção
    Compliance e frameworks
    ISO 27001NIST CSF 2.0PCI DSS 4.0BACEN 4.557CIS ControlsLGPD
    EcoTrust Software Ltda. · Rua Pais Leme, 524, 10º andar, Pinheiros, São Paulo, SP
    www.ecotrust.io · (11) 4305-1868 · © 2026 EcoTrust.