EcoTrust VulScan
Scan e priorização de vulnerabilidades com inteligência de ameaças
O EcoTrust VulScan faz detecção e priorização. A detecção opera em três trilhas sem varreduras agressivas na rede: correlação do software instalado (com versões exatas do EcoTrust Inventory) contra a base NVD via CPE 2.3, análise de catálogos de fabricantes para patches ausentes, e enriquecimento de cada CVE com inteligência de exploração ativa. A priorização tem metodologia declarada: SSVC (Stakeholder-Specific Vulnerability Categorization), criado pelo SEI da Carnegie Mellon com a CISA, que percorre uma árvore de decisão e devolve uma ação — Track, Track*, Attend ou Act — em vez de um número. Alimentam a árvore a severidade, o EPSS, o CISA KEV, a inteligência de ransomware e a criticidade do ativo. A saída do módulo é fila de ação, não lista de achados.
CVSS mede severidade. SSVC decide o que fazer
48.185
CVEs publicadas em 2025. Crescimento de 20,6% em relação a 2024
5%
são efetivamente exploradas, mas respondem por 20% das brechas confirmadas
0
varreduras agressivas na rede. Correlação baseada em dados do Inventory



AI NativeEste módulo é operado pela camada de IA agêntica da EcoTrust. Conhecer a IA Agêntica

Explorar as telas do EcoTrust VulScan

Cada módulo cobre fases específicas do ciclo. Juntos, fecham o loop completo
| Módulo | Escopo | Descoberta | Priorização | Validação | Mobilização |
|---|---|---|---|---|---|
| Gestão de Ativos | |||||
| EcoTrust Radar | |||||
| EcoTrust Inventory | |||||
| Gestão de Vulnerabilidades | |||||
| EcoTrust VulScan | |||||
| EcoTrust AppSec | |||||
| EcoTrust Surface | |||||
| Gestão de Riscos | |||||
| EcoTrust Baseline | |||||
| EcoTrust Verify | |||||
| EcoTrust Quantify | |||||
| Gestão de Correções | |||||
| EcoTrust Flow | |||||
| EcoTrust AutoPatch | |||||
Gestão de Ativos
EcoTrust Radar
EcoTrust Inventory
Gestão de Vulnerabilidades
EcoTrust VulScan
EcoTrust AppSec
EcoTrust Surface
Gestão de Riscos
EcoTrust Baseline
EcoTrust Verify
EcoTrust Quantify
Gestão de Correções
EcoTrust Flow
EcoTrust AutoPatch
Serviços de Gestão de Vulnerabilidades
Serviços profissionais que complementam os módulos de gestão de vulnerabilidades, operados pela equipe EcoTrust ou pelo seu parceiro MSSP.
Avaliação de Vulnerabilidades
Exame completo do ambiente, diagnóstico da matriz de risco e plano de ação com correções priorizadas e reavaliação em D+30.
Ver detalhes do serviço Avaliação de VulnerabilidadesPentest de Rede e Aplicação
Simulação de ataque real cobrindo infraestrutura de rede e aplicações web, com evidência técnica completa de cada achado.
Ver detalhes do serviço Pentest de Rede e AplicaçãoGestão de Vulnerabilidades
Serviço mensal e recorrente com monitoramento contínuo, priorização por impacto e reuniões trimestrais estruturadas.
Ver detalhes do serviço Gestão de VulnerabilidadesPronto para ver o EcoTrust VulScan operando?
Agende uma demonstração personalizada e descubra como o EcoTrust VulScan transforma a segurança da sua empresa.


