Um exploit funcional surge em 1,8 dias. A correção leva 20 dias para existir e ser aplicada.
O EcoTrust AutoPatch elimina esse tempo de execução de forma autônoma: ordena a fila de remediação, constrói a correção para qualquer vulnerabilidade, com ou sem patch de fabricante, aplica pela rede via EcoTrust Connect sem instalar nada nos endpoints e valida o fechamento com re-scan.
Ferramenta de patch management aplica o que o fornecedor publicou. O que não tem pacote fica no backlog: configuração insegura, vulnerabilidade sem correção de fabricante, ativo que não pode ser atualizado agora. O gargalo não é saber o que corrigir, é construir e aplicar a correção. O EcoTrust AutoPatch constrói a remediação adequada para cada caso e a executa de forma autônoma.
O EcoTrust AutoPatch é o módulo de execução da remediação. Recebe o achado priorizado do EcoTrust VulScan, ordena a fila e constrói a correção para aquela vulnerabilidade naquele ativo: patch de fabricante, mudança de configuração, mitigação ou workaround. Aplica de forma autônoma via protocolos nativos de gerenciamento remoto, com acesso à rede pelo EcoTrust Connect e sem agente nos endpoints. Depois executa re-scan para confirmar o fechamento e registra o dado de execução por CVE, consumido pelo EcoTrust Flow.
Roda no EcoTrust OS. O sistema operacional agêntico (Agentic OS) da EcoTrust é o que permite aos agentes planejar, executar e pedir aprovação humana antes de agir sobre o ambiente, com cada passo auditável. ecotrust.io/ecotrust-os
O agente determina o que corrige a vulnerabilidade naquele ativo e monta o plano: pacote e versão, mudança de configuração, mitigação para CVE sem correção publicada ou workaround para ativo que não pode ser atualizado.
Sessões autenticadas por protocolos nativos, alcançando a rede interna pelo EcoTrust Connect na porta 443. Nenhum processo permanece no endpoint. Sem conflito com EDR, sem exceção de firewall adicional.
A correção construída é testada em grupo piloto antes de expandir. Critérios automáticos de aceitação. Se algo falhar, a campanha para e o responsável é notificado, sem decisão manual.
O re-scan confirma que a CVE não aparece mais no ambiente. Timestamp de aplicação e de confirmação registrados por CVE, alimentando o ciclo medido no EcoTrust Flow e o recálculo de ALE no EcoTrust Quantify.
O fornecedor divulgou a vulnerabilidade mas não publicou correção. O agente constrói a mitigação disponível, desabilitar o componente vulnerável ou restringir a superfície de acesso, aplica e mantém o item rastreado até a atualização definitiva.
Quando o EcoTrust VulScan entrega uma CVE marcada no CISA KEV, o EcoTrust AutoPatch a envia para a fila Zero-Day, constrói a correção e executa dentro da próxima janela disponível, sem esperar o ciclo mensal.
Um único fluxo de campanha cobre múltiplos sistemas operacionais. O agente detecta o SO de cada ativo, constrói a correção correspondente e aplica o protocolo correto automaticamente, sem configuração separada por plataforma.
Exploit funcional em 1,8 dias após a divulgação. A correção leva 20 dias para ser construída, testada e aplicada. O EcoTrust AutoPatch executa esse trabalho.
