{"id":3418,"date":"2026-08-04T17:49:36","date_gmt":"2026-08-04T17:49:36","guid":{"rendered":"https:\/\/mscyber.tech\/?p=3418"},"modified":"2026-08-04T18:27:07","modified_gmt":"2026-08-04T18:27:07","slug":"o-que-e-uma-vulnerabilidade-em-seguranca-da-informacao","status":"publish","type":"post","link":"https:\/\/mscyber.tech\/pt\/o-que-e-uma-vulnerabilidade-em-seguranca-da-informacao\/","title":{"rendered":"O que \u00e9 uma vulnerabilidade em ciberseguran\u00e7a?"},"content":{"rendered":"<div data-elementor-type=\"wp-post\" data-elementor-id=\"3418\" class=\"elementor elementor-3418\" data-elementor-settings=\"{&quot;ha_cmc_init_switcher&quot;:&quot;no&quot;}\" data-elementor-post-type=\"post\">\n\t\t\t\t<div class=\"elementor-element elementor-element-7b90f3a e-flex e-con-boxed e-con e-parent\" data-id=\"7b90f3a\" data-element_type=\"container\" data-e-type=\"container\" data-settings=\"{&quot;_ha_eqh_enable&quot;:false}\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-287547e elementor-alert-info elementor-widget elementor-widget-alert\" data-id=\"287547e\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"alert.default\">\n\t\t\t\t\t\t\t<div class=\"elementor-alert\" role=\"alert\">\n\n\t\t\t\t\t\t<span class=\"elementor-alert-title\">Defini\u00e7\u00e3o: <\/span>\n\t\t\t\n\t\t\t\t\t\t<span class=\"elementor-alert-description\">Uma vulnerabilidade em seguran\u00e7a cibern\u00e9tica \u00e9 uma fraqueza ou falha em um sistema, aplicativo, rede ou processo que uma amea\u00e7a pode usar para comprometer a confidencialidade, a integridade ou a disponibilidade de informa\u00e7\u00f5es. As vulnerabilidades surgem de defeitos de software, m\u00e1 configura\u00e7\u00e3o, credenciais fracas ou falhas de design, e s\u00e3o catalogadas e pontuadas por meio de padr\u00f5es como CWE, CVE, CVSS e EPSS.<\/span>\n\t\t\t\n\t\t\t\n\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-2603d8a elementor-widget elementor-widget-text-editor\" data-id=\"2603d8a\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t\t\t\t\t\t<p class=\"FirstParagraph\"><span lang=\"EN-US\">Uma vulnerabilidade n\u00e3o \u00e9 um ataque e, por si s\u00f3, n\u00e3o causa nenhum dano. \u00c9 a brecha que torna um ataque poss\u00edvel. A analogia cl\u00e1ssica \u00e9 uma janela destrancada: a janela n\u00e3o \u00e9 o furto, mas \u00e9 a fraqueza que o permite. Na seguran\u00e7a, o invasor usa uma explora\u00e7\u00e3o (exploit) para tirar proveito da vulnerabilidade, e a perda potencial resultante \u00e9 o risco. Compreender bem uma vulnerabilidade significa entender exatamente onde ela se situa entre essas ideias relacionadas, que \u00e9 onde este guia come\u00e7a.<\/span><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-5ea9594 elementor-widget elementor-widget-heading\" data-id=\"5ea9594\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Uma vulnerabilidade n\u00e3o \u00e9 uma amea\u00e7a, um exploit ou um risco<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-1cad4e7 elementor-widget elementor-widget-text-editor\" data-id=\"1cad4e7\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t\t\t\t\t\t<p>Estes quatro termos s\u00e3o usados de forma intercambi\u00e1vel em conversas cotidianas, e errar neles leva a m\u00e1s decis\u00f5es de seguran\u00e7a. Cada um \u00e9 distinto:<\/p><ul><li>A <strong>vulnerabilidade<\/strong> \u00e9 a pr\u00f3pria vulnerabilidade, por exemplo, um servidor sempatches ou uma senha reutilizada em v\u00e1rios sistemas.<\/li><li>A <strong>amea\u00e7a<\/strong> \u00e9 o agente ou evento que pode agir contra a vulnerabilidade, por exemplo, um grupo de ransomware ou um insider malicioso.<\/li><li>Um <strong>exploit<\/strong> \u00e9 o c\u00f3digo ou t\u00e9cnica espec\u00edfica que explora a vulnerabilidade para causar danos.<\/li><li>A <strong>risco<\/strong> \u00e9 a perda comercial potencial quando uma amea\u00e7a encontra uma vulnerabilidade, ponderada pelo impacto.<\/li><\/ul><p>\u00a0<\/p><p>As equipes de seguran\u00e7a frequentemente expressam a rela\u00e7\u00e3o como um modelo simples: o risco \u00e9 uma fun\u00e7\u00e3o da amea\u00e7a, da vulnerabilidade e do impacto em conjunto. Uma vulnerabilidade grave em um sistema que n\u00e3o armazena dados sens\u00edveis e n\u00e3o enfrenta nenhuma amea\u00e7a ativa pode ser uma prioridade menor do que uma moderada em um banco de dados crucial (\"crown-jewel\"). \u00c9 por isso que programas maduros priorizam pelo risco, e n\u00e3o pela contagem bruta de vulnerabilidades.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-8ef5d0b elementor-widget elementor-widget-heading\" data-id=\"8ef5d0b\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">O que conta como uma vulnerabilidade: a tr\u00edade da CIA<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-276bc79 elementor-widget elementor-widget-text-editor\" data-id=\"276bc79\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t\t\t\t\t\t<p class=\"FirstParagraph\"><span lang=\"EN-US\">Uma fraqueza se qualifica como uma vulnerabilidade de seguran\u00e7a quando pode comprometer pelo menos um pilar da tr\u00edade CIA: confidencialidade, integridade ou disponibilidade. Uma falha que permite a um atacante ler dados privados quebra a confidencialidade. Uma que permite alterar registros quebra a integridade. Uma que permite derrubar um servi\u00e7o quebra a disponibilidade. Se uma falha n\u00e3o puder afetar nenhum dos tr\u00eas, ela \u00e9 um bug, n\u00e3o uma vulnerabilidade de seguran\u00e7a. Essa distin\u00e7\u00e3o importa porque mant\u00e9m as equipes focadas no que realmente cria exposi\u00e7\u00e3o.<\/span><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-3cf3ef0 elementor-widget elementor-widget-heading\" data-id=\"3cf3ef0\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">De onde v\u00eam as vulnerabilidades<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-c40f8ea elementor-widget elementor-widget-text-editor\" data-id=\"c40f8ea\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t\t\t\t\t\t<p class=\"FirstParagraph\"><span lang=\"EN-US\">Vulnerabilidades s\u00e3o introduzidas em todas as etapas da vida de um sistema, desde a arquitetura at\u00e9 as opera\u00e7\u00f5es di\u00e1rias. As categorias mais comuns, com exemplos concretos:<\/span><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-9161a53 elementor-widget elementor-widget-html\" data-id=\"9161a53\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"html.default\">\n\t\t\t\t\t<!DOCTYPE html>\r\n<html lang=\"en\">\r\n<head>\r\n<meta charset=\"UTF-8\">\r\n<meta name=\"viewport\" content=\"width=device-width, initial-scale=1.0\">\r\n<title>De onde v\u00eam as vulnerabilidades (responsivo)<\/title>\r\n<style>\r\n  \/* Paste from .ms-table-wrap down into your CMS. The .ms- prefix keeps it isolated from blog styles. *\/\r\n  body { margin: 40px; background: #ffffff; }\r\n\r\n  .ms-table-wrap {\r\n    max-width: 840px;\r\n    font-family: -apple-system, \"Segoe UI\", Roboto, \"Helvetica Neue\", Arial, sans-serif;\r\n    color: #3f3f46;\r\n    -webkit-font-smoothing: antialiased;\r\n  }\r\n\r\n  .ms-table {\r\n    width: 100%;\r\n    border-collapse: separate;\r\n    border-spacing: 0;\r\n    border: 1px solid #e5e7eb;\r\n    border-radius: 10px;\r\n    overflow: hidden;\r\n    font-size: 15px;\r\n    line-height: 1.5;\r\n  }\r\n\r\n  \/* Header: black bar, white bold text *\/\r\n  .ms-table thead th {\r\n    background: #1c1c1e;\r\n    color: #ffffff;\r\n    font-weight: 600;\r\n    text-align: left;\r\n    padding: 15px 22px;\r\n    white-space: nowrap;\r\n  }\r\n\r\n  \/* Body cells *\/\r\n  .ms-table tbody td,\r\n  .ms-table tbody th {\r\n    padding: 15px 22px;\r\n    text-align: left;\r\n    vertical-align: top;\r\n    border-top: 1px solid #ececee;\r\n  }\r\n\r\n  \/* First column: teal, bold (row header) *\/\r\n  .ms-table tbody th {\r\n    font-weight: 700;\r\n    color: #14808f;\r\n    width: 180px;\r\n  }\r\n\r\n  \/* Vertical dividers *\/\r\n  .ms-table tbody td { border-left: 1px solid #ececee; }\r\n  .ms-table thead th + th { border-left: 1px solid #33333a; }\r\n\r\n  \/* Zebra striping *\/\r\n  .ms-table tbody tr:nth-child(odd) th,\r\n  .ms-table tbody tr:nth-child(odd) td { background: #f5f6f7; }\r\n  .ms-table tbody tr:nth-child(even) th,\r\n  .ms-table tbody tr:nth-child(even) td { background: #ffffff; }\r\n\r\n  \/* ============================================================\r\n     RESPONSIVE: on narrow screens the table reflows into cards,\r\n     one card per row, so nothing gets cramped or cut off.\r\n     ============================================================ *\/\r\n  @media (max-width: 600px) {\r\n    .ms-table { border: 0; border-radius: 0; }\r\n\r\n    \/* Hide the header row visually, keep it for screen readers *\/\r\n    .ms-table thead {\r\n      position: absolute;\r\n      width: 1px; height: 1px;\r\n      padding: 0; margin: -1px;\r\n      overflow: hidden; clip: rect(0 0 0 0);\r\n      white-space: nowrap; border: 0;\r\n    }\r\n\r\n    \/* Each row becomes a self-contained card *\/\r\n    .ms-table tbody tr {\r\n      display: block;\r\n      border: 1px solid #e5e7eb;\r\n      border-radius: 10px;\r\n      margin-bottom: 14px;\r\n      overflow: hidden;\r\n    }\r\n\r\n    \/* All cells stack vertically, full width *\/\r\n    .ms-table tbody th,\r\n    .ms-table tbody td {\r\n      display: block;\r\n      width: auto;\r\n      border-left: 0;\r\n      border-top: 0;\r\n      white-space: normal;\r\n      padding: 12px 16px;\r\n    }\r\n\r\n    \/* First column becomes the card title *\/\r\n    .ms-table tbody tr:nth-child(odd) th,\r\n    .ms-table tbody tr:nth-child(even) th,\r\n    .ms-table tbody th {\r\n      background: #f5f6f7;\r\n      color: #14808f;\r\n      font-size: 17px;\r\n      border-bottom: 1px solid #ececee;\r\n    }\r\n\r\n    \/* Body cells are white and show their column label above the value *\/\r\n    .ms-table tbody tr:nth-child(odd) td,\r\n    .ms-table tbody tr:nth-child(even) td,\r\n    .ms-table tbody td {\r\n      background: #ffffff;\r\n      border-top: 1px solid #f1f1f2;\r\n    }\r\n    .ms-table tbody td:first-of-type { border-top: 0; }\r\n\r\n    .ms-table tbody td::before {\r\n      content: attr(data-label);\r\n      display: block;\r\n      font-size: 12px;\r\n      font-weight: 700;\r\n      text-transform: uppercase;\r\n      letter-spacing: 0.04em;\r\n      color: #8a8f98;\r\n      margin-bottom: 3px;\r\n    }\r\n  }\r\n<\/style>\r\n<\/head>\r\n<body>\r\n\r\n<div class=\"ms-table-wrap\">\r\n  <table class=\"ms-table\">\r\n    <thead>\r\n      <tr>\r\n        <th scope=\"col\">Categoria<\/th>\r\n        <th scope=\"col\">Exemplo t\u00edpico<\/th>\r\n        <th scope=\"col\">Por que isso acontece<\/th>\r\n      <\/tr>\r\n    <\/thead>\r\n    <tbody>\r\n      <tr>\r\n        <th scope=\"row\">Defeitos de software<\/th>\r\n        <td data-label=\"Typical example\">Valida\u00e7\u00e3o inadequada de entrada levando a inje\u00e7\u00e3o<\/td>\r\n        <td data-label=\"Why it happens\">Erros de programa\u00e7\u00e3o sob press\u00e3o de prazo<\/td>\r\n      <\/tr>\r\n      <tr>\r\n        <th scope=\"row\">Configura\u00e7\u00e3o incorreta<\/th>\r\n        <td data-label=\"Typical example\">Senhas padr\u00e3o, portas abertas, armazenamento em nuvem p\u00fablico<\/td>\r\n        <td data-label=\"Why it happens\">Complexidade e implanta\u00e7\u00e3o precipitada<\/td>\r\n      <\/tr>\r\n      <tr>\r\n        <th scope=\"row\">Credenciais fracas<\/th>\r\n        <td data-label=\"Typical example\">Senhas f\u00e1ceis de adivinhar ou reutilizadas, sem MFA<\/td>\r\n        <td data-label=\"Why it happens\">Comportamento humano e pol\u00edticas p\u00fablicas ruins<\/td>\r\n      <\/tr>\r\n      <tr>\r\n        <th scope=\"row\">Componentes desatualizados<\/th>\r\n        <td data-label=\"Typical example\">Bibliotecas sempatches com falhas conhecidas<\/td>\r\n        <td data-label=\"Why it happens\">Corrigir pend\u00eancias e sistemas legados<\/td>\r\n      <\/tr>\r\n      <tr>\r\n        <th scope=\"row\">Falhas de design<\/th>\r\n        <td data-label=\"Typical example\">Controle de acesso quebrado na arquitetura<\/td>\r\n        <td data-label=\"Why it happens\">Seguran\u00e7a n\u00e3o considerada antecipadamente<\/td>\r\n      <\/tr>\r\n      <tr>\r\n        <th scope=\"row\">Fator humano<\/th>\r\n        <td data-label=\"Typical example\">Suscetibilidade a phishing e pretexting<\/td>\r\n        <td data-label=\"Why it happens\">Pessoas, n\u00e3o tecnologia<\/td>\r\n      <\/tr>\r\n    <\/tbody>\r\n  <\/table>\r\n<\/div>\r\n\r\n<\/body>\r\n<\/html>\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-b079613 elementor-widget elementor-widget-text-editor\" data-id=\"b079613\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t\t\t\t\t\t<p>Dois destes merecem destaque. A m\u00e1 configura\u00e7\u00e3o \u00e9 consistentemente uma das principais causas de invas\u00f5es no mundo real, porque a nuvem e a infraestrutura moderna oferecem milhares de configura\u00e7\u00f5es e uma \u00fanica configura\u00e7\u00e3o errada pode expor dados. E o fator humano \u00e9 uma classe de vulnerabilidade por si s\u00f3, e \u00e9 por isso que existem a conscientiza\u00e7\u00e3o sobre seguran\u00e7a e os testes de engenharia social.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-10b5b1c elementor-widget elementor-widget-heading\" data-id=\"10b5b1c\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Como as vulnerabilidades s\u00e3o classificadas e pontuadas<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-31abef5 elementor-widget elementor-widget-text-editor\" data-id=\"31abef5\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t\t\t\t\t\t<p class=\"FirstParagraph\"><span lang=\"EN-US\">Para gerenciar vulnerabilidades em escala, a ind\u00fastria depende de um pequeno conjunto de padr\u00f5es compartilhados, cada um respondendo a uma pergunta diferente.<\/span><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-331b39c elementor-widget elementor-widget-html\" data-id=\"331b39c\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"html.default\">\n\t\t\t\t\t<!DOCTYPE html>\r\n<html lang=\"en\">\r\n<head>\r\n<meta charset=\"UTF-8\">\r\n<meta name=\"viewport\" content=\"width=device-width, initial-scale=1.0\">\r\n<title>Padr\u00f5es: o que cada um abrange (responsivo)<\/title>\r\n<style>\r\n  \/* Paste from .ms-table-wrap down into your CMS. The .ms- prefix keeps it isolated from blog styles. *\/\r\n  body { margin: 40px; background: #ffffff; }\r\n\r\n  .ms-table-wrap {\r\n    max-width: 840px;\r\n    font-family: -apple-system, \"Segoe UI\", Roboto, \"Helvetica Neue\", Arial, sans-serif;\r\n    color: #3f3f46;\r\n    -webkit-font-smoothing: antialiased;\r\n  }\r\n\r\n  .ms-table {\r\n    width: 100%;\r\n    border-collapse: separate;\r\n    border-spacing: 0;\r\n    border: 1px solid #e5e7eb;\r\n    border-radius: 10px;\r\n    overflow: hidden;\r\n    font-size: 15px;\r\n    line-height: 1.5;\r\n  }\r\n\r\n  \/* Header: black bar, white bold text *\/\r\n  .ms-table thead th {\r\n    background: #1c1c1e;\r\n    color: #ffffff;\r\n    font-weight: 600;\r\n    text-align: left;\r\n    padding: 15px 22px;\r\n    white-space: nowrap;\r\n  }\r\n\r\n  \/* Body cells *\/\r\n  .ms-table tbody td,\r\n  .ms-table tbody th {\r\n    padding: 15px 22px;\r\n    text-align: left;\r\n    vertical-align: top;\r\n    border-top: 1px solid #ececee;\r\n  }\r\n\r\n  \/* First column: teal, bold (row header) *\/\r\n  .ms-table tbody th {\r\n    font-weight: 700;\r\n    color: #14808f;\r\n    width: 120px;\r\n    white-space: nowrap;\r\n  }\r\n\r\n  \/* Vertical dividers *\/\r\n  .ms-table tbody td { border-left: 1px solid #ececee; }\r\n  .ms-table thead th + th { border-left: 1px solid #33333a; }\r\n\r\n  \/* Zebra striping *\/\r\n  .ms-table tbody tr:nth-child(odd) th,\r\n  .ms-table tbody tr:nth-child(odd) td { background: #f5f6f7; }\r\n  .ms-table tbody tr:nth-child(even) th,\r\n  .ms-table tbody tr:nth-child(even) td { background: #ffffff; }\r\n\r\n  \/* ============================================================\r\n     RESPONSIVE: on narrow screens the table reflows into cards,\r\n     one card per row, so nothing gets cramped or cut off.\r\n     ============================================================ *\/\r\n  @media (max-width: 600px) {\r\n    .ms-table { border: 0; border-radius: 0; }\r\n\r\n    \/* Hide the header row visually, keep it for screen readers *\/\r\n    .ms-table thead {\r\n      position: absolute;\r\n      width: 1px; height: 1px;\r\n      padding: 0; margin: -1px;\r\n      overflow: hidden; clip: rect(0 0 0 0);\r\n      white-space: nowrap; border: 0;\r\n    }\r\n\r\n    \/* Each row becomes a self-contained card *\/\r\n    .ms-table tbody tr {\r\n      display: block;\r\n      border: 1px solid #e5e7eb;\r\n      border-radius: 10px;\r\n      margin-bottom: 14px;\r\n      overflow: hidden;\r\n    }\r\n\r\n    \/* All cells stack vertically, full width *\/\r\n    .ms-table tbody th,\r\n    .ms-table tbody td {\r\n      display: block;\r\n      width: auto;\r\n      border-left: 0;\r\n      border-top: 0;\r\n      white-space: normal;\r\n      padding: 12px 16px;\r\n    }\r\n\r\n    \/* First column becomes the card title *\/\r\n    .ms-table tbody tr:nth-child(odd) th,\r\n    .ms-table tbody tr:nth-child(even) th,\r\n    .ms-table tbody th {\r\n      background: #f5f6f7;\r\n      color: #14808f;\r\n      font-size: 17px;\r\n      border-bottom: 1px solid #ececee;\r\n    }\r\n\r\n    \/* Body cells are white and show their column label above the value *\/\r\n    .ms-table tbody tr:nth-child(odd) td,\r\n    .ms-table tbody tr:nth-child(even) td,\r\n    .ms-table tbody td {\r\n      background: #ffffff;\r\n      border-top: 1px solid #f1f1f2;\r\n    }\r\n    .ms-table tbody td:first-of-type { border-top: 0; }\r\n\r\n    .ms-table tbody td::before {\r\n      content: attr(data-label);\r\n      display: block;\r\n      font-size: 12px;\r\n      font-weight: 700;\r\n      text-transform: uppercase;\r\n      letter-spacing: 0.04em;\r\n      color: #8a8f98;\r\n      margin-bottom: 3px;\r\n    }\r\n  }\r\n<\/style>\r\n<\/head>\r\n<body>\r\n\r\n<div class=\"ms-table-wrap\">\r\n  <table class=\"ms-table\">\r\n    <thead>\r\n      <tr>\r\n        <th scope=\"col\">Padr\u00e3o<\/th>\r\n        <th scope=\"col\">Pergunta que responde<\/th>\r\n        <th scope=\"col\">Exemplo<\/th>\r\n      <\/tr>\r\n    <\/thead>\r\n    <tbody>\r\n      <tr>\r\n        <th scope=\"row\">CWE<\/th>\r\n        <td data-label=\"Question it answers\">Que tipo de fraqueza \u00e9 essa?<\/td>\r\n        <td data-label=\"Example\">Valida\u00e7\u00e3o inadequada de entrada<\/td>\r\n      <\/tr>\r\n      <tr>\r\n        <th scope=\"row\">CVE<\/th>\r\n        <td data-label=\"Question it answers\">Qual vulnerabilidade espec\u00edfica conhecida \u00e9 essa?<\/td>\r\n        <td data-label=\"Example\">Um identificador CVE exclusivo<\/td>\r\n      <\/tr>\r\n      <tr>\r\n        <th scope=\"row\">CVSS<\/th>\r\n        <td data-label=\"Question it answers\">Qu\u00e3o grave \u00e9, em tese?<\/td>\r\n        <td data-label=\"Example\">Uma pontua\u00e7\u00e3o de 0,0 a 10,0<\/td>\r\n      <\/tr>\r\n      <tr>\r\n        <th scope=\"row\">EPSS<\/th>\r\n        <td data-label=\"Question it answers\">Qual \u00e9 a probabilidade de ser explorado em breve?<\/td>\r\n        <td data-label=\"Example\">Uma probabilidade de 0 a 1<\/td>\r\n      <\/tr>\r\n    <\/tbody>\r\n  <\/table>\r\n<\/div>\r\n\r\n<\/body>\r\n<\/html>\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-8663f1e elementor-widget elementor-widget-text-editor\" data-id=\"8663f1e\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t\t\t\t\t\t<p>O Sistema Comum de Pontua\u00e7\u00e3o de Vulnerabilidades (CVSS) \u00e9 o mais citado. Ele classifica a gravidade em uma escala que corresponde a faixas nomeadas:<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-0a6eb0b elementor-widget elementor-widget-text-editor\" data-id=\"0a6eb0b\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t\t\t\t\t\t<table style=\"height: 268px;\" width=\"167\"><thead><tr><td><p><strong>Pontua\u00e7\u00e3o CVSS<\/strong><\/p><\/td><td><p><strong>Gravidade<\/strong><\/p><\/td><\/tr><\/thead><tbody><tr><td><p>0.0<\/p><\/td><td><p>Nenhum<\/p><\/td><\/tr><tr><td><p>0,1 a 3,9<\/p><\/td><td><p>Baixo<\/p><\/td><\/tr><tr><td><p>4,0 a 6,9<\/p><\/td><td><p>M\u00e9dio<\/p><\/td><\/tr><tr><td><p>7,0 a 8,9<\/p><\/td><td><p>Alto<\/p><\/td><\/tr><tr><td><p>9.0 a 10.0<\/p><\/td><td><p>Cr\u00edtico<\/p><\/td><\/tr><\/tbody><\/table>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-96cc603 elementor-widget elementor-widget-text-editor\" data-id=\"96cc603\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t\t\t\t\t\t<p>O CVSS sozinho tem uma limita\u00e7\u00e3o bem conhecida: ele mede a gravidade te\u00f3rica, n\u00e3o a probabilidade no mundo real. Uma vulnerabilidade pode ser classificada como cr\u00edtica e quase nunca ser explorada, enquanto uma m\u00e9dia \u00e9 atacada diariamente. \u00c9 por isso que o Sistema de Pontua\u00e7\u00e3o de Previs\u00e3o de Explora\u00e7\u00e3o (EPSS) se tornou um complemento essencial, estimando a probabilidade de que uma determinada vulnerabilidade seja explorada a curto prazo. A prioriza\u00e7\u00e3o moderna combina ambos: qu\u00e3o ruim seria e qu\u00e3o prov\u00e1vel \u00e9.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-c907b31 elementor-widget elementor-widget-heading\" data-id=\"c907b31\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">O ciclo de vida da vulnerabilidade e a janela de explora\u00e7\u00e3o<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-b3d3d92 elementor-widget elementor-widget-text-editor\" data-id=\"b3d3d92\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t\t\t\t\t\t<p>Uma vulnerabilidade percorre uma vida previs\u00edvel, e a parte mais perigosa dessa vida \u00e9 um intervalo de tempo espec\u00edfico. A sequ\u00eancia t\u00edpica \u00e9: a falha \u00e9 introduzida, depois descoberta, depois divulgada (em privado para o fornecedor ou publicamente), depois corrigida e, finalmente, a corre\u00e7\u00e3o \u00e9 implantada por cada organiza\u00e7\u00e3o.<\/p><p>O per\u00edodo cr\u00edtico \u00e9 o <strong>janela de explora\u00e7\u00e3o<\/strong>, o tempo entre uma vulnerabilidade se tornar conhecida e uma organiza\u00e7\u00e3o realmente aplicar a corre\u00e7\u00e3o. Os invasores agem rapidamente assim que uma falha e seus detalhes se tornam p\u00fablicos, e as organiza\u00e7\u00f5es geralmente agem devagar porque a aplica\u00e7\u00e3o de patches \u00e9 operacionalmente dif\u00edcil. Reduzir essa janela \u00e9 um dos objetivos centrais de um programa de seguran\u00e7a, e \u00e9 por isso que a velocidade de implanta\u00e7\u00e3o de patches importa tanto quanto o patch em si.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-7946e58 elementor-widget elementor-widget-heading\" data-id=\"7946e58\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Vulnerabilidades de dia zero<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-9fc2583 elementor-widget elementor-widget-text-editor\" data-id=\"9fc2583\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t\t\t\t\t\t<p class=\"FirstParagraph\"><span lang=\"EN-US\">Um \u201czero-day\u201d \u00e9 uma vulnerabilidade desconhecida pelo fornecedor ou para a qual n\u00e3o h\u00e1 patch dispon\u00edvel, o que significa que os defensores n\u00e3o tiveram tempo para corrigi-la. Ele representa o pior cen\u00e1rio poss\u00edvel em termos de janela de explora\u00e7\u00e3o, pois n\u00e3o h\u00e1 nenhuma corre\u00e7\u00e3o oficial para ser implementada. As vulnerabilidades \u201czero-day\u201d s\u00e3o valiosas para invasores sofisticados justamente porque as corre\u00e7\u00f5es padr\u00e3o n\u00e3o conseguem det\u00ea-las, e a defesa depende, em vez disso, de controles em camadas, detec\u00e7\u00e3o comportamental e redu\u00e7\u00e3o da exposi\u00e7\u00e3o. Quando uma vulnerabilidade \u201czero-day\u201d est\u00e1 sendo usada ativamente, ela geralmente aparece rapidamente nas fontes de rastreamento que os defensores monitoram para priorizar a mitiga\u00e7\u00e3o de emerg\u00eancia.<\/span><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-635b18c elementor-widget elementor-widget-heading\" data-id=\"635b18c\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Como as vulnerabilidades s\u00e3o identificadas e gerenciadas<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-804cc92 elementor-widget elementor-widget-text-editor\" data-id=\"804cc92\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t\t\t\t\t\t<p>Encontrar vulnerabilidades \u00e9 apenas o primeiro passo. Gerenci\u00e1-las \u00e9 um programa cont\u00ednuo, n\u00e3o um evento \u00fanico. Os dois principais m\u00e9todos de descoberta s\u00e3o complementares:<\/p><ul><li><strong>An\u00e1lise de vulnerabilidades<\/strong> \u00e9 automatizado e sinaliza poss\u00edveis problemas em muitos ativos em escala. \u00c9 excelente para higiene e cobertura, mas produz falsos positivos e n\u00e3o prova que uma falha \u00e9 realmente explot\u00e1vel no contexto.<\/li><li><strong>Teste de penetra\u00e7\u00e3o<\/strong> \u00e9 conduzido por pessoas e comprova quais vulnerabilidades s\u00e3o realmente explor\u00e1veis, encadeando-as da mesma forma que um invasor real faria e avaliando o impacto real.<\/li><\/ul><p>Em torno disso se estrutura o ciclo de vida do gerenciamento de vulnerabilidades, que a maioria das estruturas descreve como um ciclo: identificar os ativos e suas vulnerabilidades, prioriz\u00e1-las por risco usando CVSS e EPSS, corrigir por meio de patches ou reconfigura\u00e7\u00e3o, verificar a corre\u00e7\u00e3o com um novo teste e repetir continuamente. O par\u00e2metro de um programa maduro n\u00e3o \u00e9 a aus\u00eancia total de vulnerabilidades \u2014 o que \u00e9 imposs\u00edvel \u2014, mas uma janela de explora\u00e7\u00e3o cada vez menor e uma redu\u00e7\u00e3o constante das vulnerabilidades explor\u00e1veis nos ativos mais importantes.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-585a013 elementor-widget elementor-widget-heading\" data-id=\"585a013\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Conceitos errados comuns<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-529afca elementor-widget elementor-widget-text-editor\" data-id=\"529afca\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t\t\t\t\t\t<p><strong>\u201cUma pontua\u00e7\u00e3o alta no CVSS sempre significa prioridade m\u00e1xima.\u201d<\/strong> N\u00e3o necessariamente. Gravidade n\u00e3o \u00e9 o mesmo que probabilidade ou impacto nos neg\u00f3cios. Uma pontua\u00e7\u00e3o cr\u00edtica em um sistema isolado sem dados sens\u00edveis pode ficar abaixo de uma pontua\u00e7\u00e3o m\u00e9dia em um banco de dados de clientes. Combine o CVSS com o EPSS e o valor do ativo.<\/p><p><strong>\u201cSe um scanner n\u00e3o encontra nada, estamos seguros.\u201d<\/strong> Os scanners encontram problemas conhecidos e detect\u00e1veis. Eles deixam escapar falhas de l\u00f3gica de neg\u00f3cios, ataques encadeados e qualquer coisa que exija criatividade humana, que \u00e9 exatamente para isso que serve um teste de intrus\u00e3o.<\/p><p><strong>\u201cA solu\u00e7\u00e3o \u00e9 aplicar patches em tudo.\u201d<\/strong> A aplica\u00e7\u00e3o de patches \u00e9 essencial, mas n\u00e3o suficiente. Erros de configura\u00e7\u00e3o, credenciais fracas e falhas de design s\u00e3o vulnerabilidades que nenhum patch resolve.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-1f01ca9 elementor-widget elementor-widget-heading\" data-id=\"1f01ca9\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Veja sua rede como um atacante faria \u2014 antes que ele o fa\u00e7a!<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-f68b31a elementor-widget elementor-widget-text-editor\" data-id=\"f68b31a\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t\t\t\t\t\t<p>A Mercurius realiza testes de Red Team com lideran\u00e7a manual, testes de penetra\u00e7\u00e3o e avalia\u00e7\u00f5es de nuvem que n\u00e3o apenas listam vulnerabilidades, mas provam o caminho exato que um advers\u00e1rio seguiria para chegar aos seus ativos mais valiosos e como fech\u00e1-lo.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-887a49d elementor-widget elementor-widget-html\" data-id=\"887a49d\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"html.default\">\n\t\t\t\t\t<!-- ===========================================================\r\n     MERCURIUS \u2014 Attack Path Widget (standalone \/ Elementor-ready)\r\n     Paste this whole block into an Elementor \"HTML\" widget.\r\n     All CSS is scoped under .ms-apath-wrap to avoid theme conflicts.\r\n     The trace animation runs on the published page (it may not\r\n     preview inside the Elementor editor).\r\n     =========================================================== -->\r\n<div class=\"ms-apath-wrap\">\r\n  <div class=\"ms-apath-card\">\r\n    <div class=\"ms-apath-head\">\r\n      <span class=\"ms-apath-title\">Caminho de Ataque \u2192 Joias da Coroa<\/span>\r\n      <span class=\"ms-apath-tag\">TIME VERMELHO<\/span>\r\n    <\/div>\r\n\r\n    <svg class=\"ms-apath-svg\" viewbox=\"0 0 540 320\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" role=\"img\"\r\n         aria-label=\"Caminho de ataque ilustrativo: Reconhecimento Externo at\u00e9 Joias da Coroa\">\r\n      <!-- connecting path -->\r\n      <path class=\"ms-apath-line\" d=\"M64 44 C 116 44, 116 104, 158 104 S 210 166, 256 166 S 314 228, 346 228 S 402 290, 430 290\"\/>\r\n\r\n      <!-- node 1 -->\r\n      <g class=\"ms-apath-node ms-apath-n1\">\r\n        <circle class=\"ms-apath-ring\" cx=\"64\" cy=\"44\" r=\"9.5\"\/>\r\n        <circle class=\"ms-apath-core\" cx=\"64\" cy=\"44\" r=\"3.5\"\/>\r\n        <text class=\"ms-apath-lbl\" x=\"86\" y=\"41\">Reconhecimento Externo<\/text>\r\n        <text class=\"ms-apath-sub\" x=\"86\" y=\"55\">TA0043 \u00b7 Ativo exposto<\/text>\r\n      <\/g>\r\n      <!-- node 2 -->\r\n      <g class=\"ms-apath-node ms-apath-n2\">\r\n        <circle class=\"ms-apath-ring\" cx=\"158\" cy=\"104\" r=\"9.5\"\/>\r\n        <circle class=\"ms-apath-core\" cx=\"158\" cy=\"104\" r=\"3.5\"\/>\r\n        <text class=\"ms-apath-lbl\" x=\"180\" y=\"101\">Acesso Inicial<\/text>\r\n        <text class=\"ms-apath-sub\" x=\"180\" y=\"115\">TA0001 \u00b7 Explora\u00e7\u00e3o da Web<\/text>\r\n      <\/g>\r\n      <!-- node 3 -->\r\n      <g class=\"ms-apath-node ms-apath-n3\">\r\n        <circle class=\"ms-apath-ring\" cx=\"256\" cy=\"166\" r=\"9.5\"\/>\r\n        <circle class=\"ms-apath-core\" cx=\"256\" cy=\"166\" r=\"3.5\"\/>\r\n        <text class=\"ms-apath-lbl\" x=\"278\" y=\"163\">Escalonamento Priv.<\/text>\r\n        <text class=\"ms-apath-sub\" x=\"278\" y=\"177\">TA0004 \u00b7 configura\u00e7\u00e3o incorreta<\/text>\r\n      <\/g>\r\n      <!-- node 4 -->\r\n      <g class=\"ms-apath-node ms-apath-n4\">\r\n        <circle class=\"ms-apath-ring\" cx=\"346\" cy=\"228\" r=\"9.5\"\/>\r\n        <circle class=\"ms-apath-core\" cx=\"346\" cy=\"228\" r=\"3.5\"\/>\r\n        <text class=\"ms-apath-lbl\" x=\"368\" y=\"225\">Movimento lateral<\/text>\r\n        <text class=\"ms-apath-sub\" x=\"368\" y=\"239\">TA0008 \u00b7 reutiliza\u00e7\u00e3o de cr\u00e9ditos<\/text>\r\n      <\/g>\r\n      <!-- node 5 (objective) -->\r\n      <g class=\"ms-apath-node ms-apath-n5 ms-apath-final\">\r\n        <circle class=\"ms-apath-pulse\" cx=\"430\" cy=\"290\" r=\"14\"\/>\r\n        <circle class=\"ms-apath-ring\" cx=\"430\" cy=\"290\" r=\"11\"\/>\r\n        <circle class=\"ms-apath-core ms-apath-core-obj\" cx=\"430\" cy=\"290\" r=\"4\"\/>\r\n        <text class=\"ms-apath-lbl ms-apath-lbl-obj\" x=\"346\" y=\"294\">Joias da Coroa<\/text>\r\n      <\/g>\r\n    <\/svg>\r\n\r\n    <div class=\"ms-apath-foot\">\r\n      <span>5 passos \u00b7 0 alertas acionados<\/span>\r\n      <span class=\"ms-apath-obj\">\u25cf objetivo alcan\u00e7ado<\/span>\r\n    <\/div>\r\n  <\/div>\r\n<\/div>\r\n\r\n<style>\r\n  .ms-apath-wrap{\r\n    --ms-ink:#161614; --ms-cyan:#5CDAF5; --ms-orange:#FF9A3A;\r\n    --ms-line:rgba(255,255,255,.09); --ms-line2:rgba(255,255,255,.14);\r\n    --ms-mono:'JetBrains Mono',ui-monospace,'SFMono-Regular',Menlo,Consolas,monospace;\r\n    width:100%; max-width:540px; margin:0 auto; box-sizing:border-box;\r\n  }\r\n  .ms-apath-wrap *{box-sizing:border-box}\r\n  .ms-apath-card{\r\n    background:linear-gradient(165deg,#16161d,#101015);\r\n    border:1px solid var(--ms-line2); border-radius:16px;\r\n    padding:22px 22px 18px; box-shadow:0 30px 70px rgba(0,0,0,.5);\r\n  }\r\n  .ms-apath-head{display:flex;align-items:center;justify-content:space-between;margin-bottom:4px}\r\n  .ms-apath-title{font-family:var(--ms-mono);font-size:12px;letter-spacing:.12em;text-transform:uppercase;color:#cfd2da}\r\n  .ms-apath-tag{font-family:var(--ms-mono);font-size:11px;color:var(--ms-orange);\r\n    border:1px solid rgba(255,154,58,.4);border-radius:5px;padding:3px 8px}\r\n  .ms-apath-svg{width:100%;height:auto;display:block;overflow:visible}\r\n\r\n  .ms-apath-lbl{font-family:var(--ms-mono);font-size:11px;fill:#d6d8e0}\r\n  .ms-apath-sub{font-family:var(--ms-mono);font-size:9px;fill:#8a8e98;letter-spacing:.02em}\r\n  .ms-apath-lbl-obj{fill:var(--ms-orange)}\r\n  .ms-apath-ring{fill:#13131a;stroke:var(--ms-cyan);stroke-width:2}\r\n  .ms-apath-core{fill:var(--ms-cyan)}\r\n  .ms-apath-core-obj{fill:var(--ms-orange)}\r\n  .ms-apath-final .ms-apath-ring{stroke:var(--ms-orange)}\r\n\r\n  \/* static by default; animation classes added when in view *\/\r\n  .ms-apath-line{fill:none;stroke:var(--ms-cyan);stroke-width:2;stroke-linecap:round}\r\n  .ms-apath-node{transform-box:fill-box;transform-origin:center}\r\n\r\n  .ms-apath-wrap.ms-go .ms-apath-line{\r\n    stroke-dasharray:560;stroke-dashoffset:560;\r\n    animation:ms-apath-trace 3.4s ease-in-out .2s forwards;\r\n  }\r\n  .ms-apath-wrap.ms-go .ms-apath-node{opacity:0;animation:ms-apath-pop .5s ease forwards}\r\n  .ms-apath-wrap.ms-go .ms-apath-n1{animation-delay:.3s}\r\n  .ms-apath-wrap.ms-go .ms-apath-n2{animation-delay:.95s}\r\n  .ms-apath-wrap.ms-go .ms-apath-n3{animation-delay:1.6s}\r\n  .ms-apath-wrap.ms-go .ms-apath-n4{animation-delay:2.25s}\r\n  .ms-apath-wrap.ms-go .ms-apath-n5{animation-delay:2.9s}\r\n  .ms-apath-wrap.ms-go .ms-apath-pulse{\r\n    fill:none;stroke:var(--ms-orange);stroke-width:2;\r\n    animation:ms-apath-ping 2s ease-out 3s infinite;\r\n  }\r\n  .ms-apath-pulse{fill:none;stroke:none}\r\n\r\n  @keyframes ms-apath-trace{to{stroke-dashoffset:0}}\r\n  @keyframes ms-apath-pop{from{opacity:0;transform:scale(.6)}to{opacity:1;transform:scale(1)}}\r\n  @keyframes ms-apath-ping{0%{r:12;opacity:.7}100%{r:30;opacity:0}}\r\n\r\n  .ms-apath-foot{display:flex;align-items:center;justify-content:space-between;\r\n    margin-top:14px;padding-top:13px;border-top:1px solid var(--ms-line);\r\n    font-family:var(--ms-mono);font-size:11px;color:#6f727a}\r\n  .ms-apath-obj{color:var(--ms-orange)}\r\n\r\n  @media (prefers-reduced-motion:reduce){\r\n    .ms-apath-wrap.ms-go .ms-apath-line{animation:none;stroke-dashoffset:0}\r\n    .ms-apath-wrap.ms-go .ms-apath-node{animation:none;opacity:1}\r\n    .ms-apath-wrap.ms-go .ms-apath-pulse{animation:none}\r\n  }\r\n<\/style>\r\n\r\n<script>\r\n(function(){\r\n  var wrap = document.currentScript && document.currentScript.previousElementSibling\r\n    ? document.querySelector('.ms-apath-wrap') : document.querySelector('.ms-apath-wrap');\r\n  if(!wrap || wrap.dataset.msInit) return;        \/\/ guard against double init\r\n  wrap.dataset.msInit = '1';\r\n  var fire = function(){ wrap.classList.add('ms-go'); };\r\n  if('IntersectionObserver' in window){\r\n    var io = new IntersectionObserver(function(es){\r\n      es.forEach(function(e){ if(e.isIntersecting){ fire(); io.disconnect(); } });\r\n    }, {threshold:.35});\r\n    io.observe(wrap);\r\n  } else {\r\n    fire();                                        \/\/ fallback: just play\r\n  }\r\n})();\r\n<\/script>\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-a614bb8 elementor-widget elementor-widget-heading\" data-id=\"a614bb8\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Saiba mais sobre o servi\u00e7o de pentest e seguran\u00e7a ofensiva da Mercurius<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-055dd3a elementor-button-info elementor-align-justify animated-fast elementor-invisible elementor-widget elementor-widget-button\" data-id=\"055dd3a\" data-element_type=\"widget\" data-e-type=\"widget\" data-settings=\"{&quot;_animation&quot;:&quot;headShake&quot;}\" data-widget_type=\"button.default\">\n\t\t\t\t\t\t\t\t\t\t<a class=\"elementor-button elementor-button-link elementor-size-sm\" href=\"https:\/\/mscyber.tech\/pt\/seguranca-ofensiva\/\">\n\t\t\t\t\t\t<span class=\"elementor-button-content-wrapper\">\n\t\t\t\t\t\t\t\t\t<span class=\"elementor-button-text\">Saiba mais<\/span>\n\t\t\t\t\t<\/span>\n\t\t\t\t\t<\/a>\n\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-bb7b591 elementor-widget elementor-widget-heading\" data-id=\"bb7b591\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Perguntas frequentes<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-e34777d elementor-widget elementor-widget-text-editor\" data-id=\"e34777d\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t\t\t\t\t\t<p><strong>Qual \u00e9 a diferen\u00e7a entre uma vulnerabilidade e uma amea\u00e7a?<\/strong> Uma vulnerabilidade \u00e9 a fragilidade em um sistema. Uma amea\u00e7a \u00e9 o agente ou evento que pode agir contra ele, como um grupo de ransomware. Uma vulnerabilidade cria a brecha, e uma amea\u00e7a \u00e9 o que pode atravess\u00e1-la. O risco \u00e9 a perda potencial quando os dois se encontram.<\/p><p><strong>O que \u00e9 uma vulnerabilidade de dia zero?<\/strong> Um zero-day \u00e9 uma vulnerabilidade desconhecida pelo fornecedor ou que n\u00e3o possui corre\u00e7\u00e3o dispon\u00edvel, de modo que os defensores tiveram zero dias para consert\u00e1-la. \u00c9 especialmente perigoso porque n\u00e3o h\u00e1 corre\u00e7\u00e3o oficial e os atacantes j\u00e1 podem estar explorando-a.<\/p><p><strong>Como as vulnerabilidades s\u00e3o pontuadas?<\/strong> A maioria das vulnerabilidades \u00e9 pontuada com o CVSS, em uma escala de 0,0 a 10,0 que vai de Baixa a Cr\u00edtica. Cada vez mais, as equipes combinam o CVSS com o EPSS, que estima a probabilidade de uma vulnerabilidade ser efetivamente explorada, para priorizar tanto pela probabilidade no mundo real quanto pela gravidade.<\/p><p><strong>Como encontro vulnerabilidades nos meus sistemas?<\/strong> A varredura cont\u00ednua de vulnerabilidades identifica poss\u00edveis problemas em grande escala, e um teste de penetra\u00e7\u00e3o comprova quais deles s\u00e3o realmente explor\u00e1veis e qual \u00e9 a gravidade deles no contexto. A maioria das organiza\u00e7\u00f5es utiliza ambos: a varredura para garantir a cobertura e o teste de penetra\u00e7\u00e3o para validar o risco real.<\/p><p><strong>Uma vulnerabilidade pode existir sem um exploit?<\/strong> Sim. Muitas vulnerabilidades s\u00e3o conhecidas e catalogadas antes que qualquer exploit funcional exista para elas. A vulnerabilidade se torna muito mais perigosa no momento em que surge um exploit confi\u00e1vel, raz\u00e3o pela qual as equipes monitoram de perto a disponibilidade de exploits ao estabelecerem prioridades.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>","protected":false},"excerpt":{"rendered":"<p>Uma vulnerabilidade \u00e9 uma falha que uma amea\u00e7a pode explorar. Conhe\u00e7a os tipos, como o CVSS e o EPSS os classificam, o ciclo de vida da divulga\u00e7\u00e3o e como gerenci\u00e1-las em grande escala.<\/p>","protected":false},"author":5,"featured_media":3403,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[22],"tags":[],"class_list":["post-3418","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-offensive-security"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.1 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>What is a Vulnerability in Cybersecurity? - Mercurius Cybersecurity<\/title>\n<meta name=\"description\" content=\"difference between pentest and red team, when to use red team, red team vs penetration testing, red team assessment\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/mscyber.tech\/pt\/o-que-e-uma-vulnerabilidade-em-seguranca-da-informacao\/\" \/>\n<meta property=\"og:locale\" content=\"pt_BR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"What is a Vulnerability in Cybersecurity? - Mercurius Cybersecurity\" \/>\n<meta property=\"og:description\" content=\"difference between pentest and red team, when to use red team, red team vs penetration testing, red team assessment\" \/>\n<meta property=\"og:url\" content=\"https:\/\/mscyber.tech\/pt\/o-que-e-uma-vulnerabilidade-em-seguranca-da-informacao\/\" \/>\n<meta property=\"og:site_name\" content=\"Mercurius Cybersecurity\" \/>\n<meta property=\"article:published_time\" content=\"2026-08-04T17:49:36+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-08-04T18:27:07+00:00\" \/>\n<meta property=\"og:image\" content=\"http:\/\/mscyber.tech\/wp-content\/uploads\/2026\/08\/Illustration-of-a-weak-point-in-a-corporate-system-representing-a-vulnerability.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"600\" \/>\n\t<meta property=\"og:image:height\" content=\"450\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"kaue.simoes\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"kaue.simoes\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. tempo de leitura\" \/>\n\t<meta name=\"twitter:data2\" content=\"12 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/mscyber.tech\\\/what-is-a-vulnerability-in-cybersecurity\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/mscyber.tech\\\/what-is-a-vulnerability-in-cybersecurity\\\/\"},\"author\":{\"name\":\"kaue.simoes\",\"@id\":\"https:\\\/\\\/mscyber.tech\\\/#\\\/schema\\\/person\\\/2e057da44c0b9c841b3b8acba1459547\"},\"headline\":\"What is a Vulnerability in Cybersecurity?\",\"datePublished\":\"2026-08-04T17:49:36+00:00\",\"dateModified\":\"2026-08-04T18:27:07+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/mscyber.tech\\\/what-is-a-vulnerability-in-cybersecurity\\\/\"},\"wordCount\":1591,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\\\/\\\/mscyber.tech\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/mscyber.tech\\\/what-is-a-vulnerability-in-cybersecurity\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/mscyber.tech\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/Illustration-of-a-weak-point-in-a-corporate-system-representing-a-vulnerability.jpg\",\"articleSection\":[\"Offensive Security\"],\"inLanguage\":\"pt-BR\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/mscyber.tech\\\/what-is-a-vulnerability-in-cybersecurity\\\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/mscyber.tech\\\/what-is-a-vulnerability-in-cybersecurity\\\/\",\"url\":\"https:\\\/\\\/mscyber.tech\\\/what-is-a-vulnerability-in-cybersecurity\\\/\",\"name\":\"What is a Vulnerability in Cybersecurity? - Mercurius Cybersecurity\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/mscyber.tech\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/mscyber.tech\\\/what-is-a-vulnerability-in-cybersecurity\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/mscyber.tech\\\/what-is-a-vulnerability-in-cybersecurity\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/mscyber.tech\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/Illustration-of-a-weak-point-in-a-corporate-system-representing-a-vulnerability.jpg\",\"datePublished\":\"2026-08-04T17:49:36+00:00\",\"dateModified\":\"2026-08-04T18:27:07+00:00\",\"description\":\"difference between pentest and red team, when to use red team, red team vs penetration testing, red team assessment\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/mscyber.tech\\\/what-is-a-vulnerability-in-cybersecurity\\\/#breadcrumb\"},\"inLanguage\":\"pt-BR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/mscyber.tech\\\/what-is-a-vulnerability-in-cybersecurity\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"pt-BR\",\"@id\":\"https:\\\/\\\/mscyber.tech\\\/what-is-a-vulnerability-in-cybersecurity\\\/#primaryimage\",\"url\":\"https:\\\/\\\/mscyber.tech\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/Illustration-of-a-weak-point-in-a-corporate-system-representing-a-vulnerability.jpg\",\"contentUrl\":\"https:\\\/\\\/mscyber.tech\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/Illustration-of-a-weak-point-in-a-corporate-system-representing-a-vulnerability.jpg\",\"width\":600,\"height\":450},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/mscyber.tech\\\/what-is-a-vulnerability-in-cybersecurity\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/mscyber.tech\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"What is a Vulnerability in Cybersecurity?\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/mscyber.tech\\\/#website\",\"url\":\"https:\\\/\\\/mscyber.tech\\\/\",\"name\":\"Mercurius Cybersecurity\",\"description\":\"AI-Driven Cyber resilience for critical organizations\",\"publisher\":{\"@id\":\"https:\\\/\\\/mscyber.tech\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/mscyber.tech\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"pt-BR\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/mscyber.tech\\\/#organization\",\"name\":\"Mercurius Cybersecurity\",\"url\":\"https:\\\/\\\/mscyber.tech\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pt-BR\",\"@id\":\"https:\\\/\\\/mscyber.tech\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/mscyber.tech\\\/wp-content\\\/uploads\\\/2025\\\/09\\\/MERCURIUS-LOGO-Light-Color-2.svg\",\"contentUrl\":\"https:\\\/\\\/mscyber.tech\\\/wp-content\\\/uploads\\\/2025\\\/09\\\/MERCURIUS-LOGO-Light-Color-2.svg\",\"width\":289,\"height\":48,\"caption\":\"Mercurius Cybersecurity\"},\"image\":{\"@id\":\"https:\\\/\\\/mscyber.tech\\\/#\\\/schema\\\/logo\\\/image\\\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/mscyber.tech\\\/#\\\/schema\\\/person\\\/2e057da44c0b9c841b3b8acba1459547\",\"name\":\"kaue.simoes\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pt-BR\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/63c12ac971cb2964499a31feebfd9948fa35f6fa184fe2c25d8444b67112460a?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/63c12ac971cb2964499a31feebfd9948fa35f6fa184fe2c25d8444b67112460a?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/63c12ac971cb2964499a31feebfd9948fa35f6fa184fe2c25d8444b67112460a?s=96&d=mm&r=g\",\"caption\":\"kaue.simoes\"},\"url\":\"https:\\\/\\\/mscyber.tech\\\/pt\\\/author\\\/kaue-simoes\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"O que \u00e9 uma Vulnerabilidade em Ciberseguran\u00e7a? - Mercurius Cybersecurity","description":"diferen\u00e7a entre pentest e red team, quando usar red team, red team vs penetration testing, red team assessment","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/mscyber.tech\/pt\/o-que-e-uma-vulnerabilidade-em-seguranca-da-informacao\/","og_locale":"pt_BR","og_type":"article","og_title":"What is a Vulnerability in Cybersecurity? - Mercurius Cybersecurity","og_description":"difference between pentest and red team, when to use red team, red team vs penetration testing, red team assessment","og_url":"https:\/\/mscyber.tech\/pt\/o-que-e-uma-vulnerabilidade-em-seguranca-da-informacao\/","og_site_name":"Mercurius Cybersecurity","article_published_time":"2026-08-04T17:49:36+00:00","article_modified_time":"2026-08-04T18:27:07+00:00","og_image":[{"width":600,"height":450,"url":"http:\/\/mscyber.tech\/wp-content\/uploads\/2026\/08\/Illustration-of-a-weak-point-in-a-corporate-system-representing-a-vulnerability.jpg","type":"image\/jpeg"}],"author":"kaue.simoes","twitter_card":"summary_large_image","twitter_misc":{"Escrito por":"kaue.simoes","Est. tempo de leitura":"12 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/mscyber.tech\/what-is-a-vulnerability-in-cybersecurity\/#article","isPartOf":{"@id":"https:\/\/mscyber.tech\/what-is-a-vulnerability-in-cybersecurity\/"},"author":{"name":"kaue.simoes","@id":"https:\/\/mscyber.tech\/#\/schema\/person\/2e057da44c0b9c841b3b8acba1459547"},"headline":"What is a Vulnerability in Cybersecurity?","datePublished":"2026-08-04T17:49:36+00:00","dateModified":"2026-08-04T18:27:07+00:00","mainEntityOfPage":{"@id":"https:\/\/mscyber.tech\/what-is-a-vulnerability-in-cybersecurity\/"},"wordCount":1591,"commentCount":0,"publisher":{"@id":"https:\/\/mscyber.tech\/#organization"},"image":{"@id":"https:\/\/mscyber.tech\/what-is-a-vulnerability-in-cybersecurity\/#primaryimage"},"thumbnailUrl":"https:\/\/mscyber.tech\/wp-content\/uploads\/2026\/08\/Illustration-of-a-weak-point-in-a-corporate-system-representing-a-vulnerability.jpg","articleSection":["Offensive Security"],"inLanguage":"pt-BR","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/mscyber.tech\/what-is-a-vulnerability-in-cybersecurity\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/mscyber.tech\/what-is-a-vulnerability-in-cybersecurity\/","url":"https:\/\/mscyber.tech\/what-is-a-vulnerability-in-cybersecurity\/","name":"O que \u00e9 uma Vulnerabilidade em Ciberseguran\u00e7a? - Mercurius Cybersecurity","isPartOf":{"@id":"https:\/\/mscyber.tech\/#website"},"primaryImageOfPage":{"@id":"https:\/\/mscyber.tech\/what-is-a-vulnerability-in-cybersecurity\/#primaryimage"},"image":{"@id":"https:\/\/mscyber.tech\/what-is-a-vulnerability-in-cybersecurity\/#primaryimage"},"thumbnailUrl":"https:\/\/mscyber.tech\/wp-content\/uploads\/2026\/08\/Illustration-of-a-weak-point-in-a-corporate-system-representing-a-vulnerability.jpg","datePublished":"2026-08-04T17:49:36+00:00","dateModified":"2026-08-04T18:27:07+00:00","description":"diferen\u00e7a entre pentest e red team, quando usar red team, red team vs penetration testing, red team assessment","breadcrumb":{"@id":"https:\/\/mscyber.tech\/what-is-a-vulnerability-in-cybersecurity\/#breadcrumb"},"inLanguage":"pt-BR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/mscyber.tech\/what-is-a-vulnerability-in-cybersecurity\/"]}]},{"@type":"ImageObject","inLanguage":"pt-BR","@id":"https:\/\/mscyber.tech\/what-is-a-vulnerability-in-cybersecurity\/#primaryimage","url":"https:\/\/mscyber.tech\/wp-content\/uploads\/2026\/08\/Illustration-of-a-weak-point-in-a-corporate-system-representing-a-vulnerability.jpg","contentUrl":"https:\/\/mscyber.tech\/wp-content\/uploads\/2026\/08\/Illustration-of-a-weak-point-in-a-corporate-system-representing-a-vulnerability.jpg","width":600,"height":450},{"@type":"BreadcrumbList","@id":"https:\/\/mscyber.tech\/what-is-a-vulnerability-in-cybersecurity\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/mscyber.tech\/"},{"@type":"ListItem","position":2,"name":"What is a Vulnerability in Cybersecurity?"}]},{"@type":"WebSite","@id":"https:\/\/mscyber.tech\/#website","url":"https:\/\/mscyber.tech\/","name":"Mercurius Cybersecurity","description":"Resili\u00eancia cibern\u00e9tica impulsionada por IA para organiza\u00e7\u00f5es cr\u00edticas","publisher":{"@id":"https:\/\/mscyber.tech\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/mscyber.tech\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"pt-BR"},{"@type":"Organization","@id":"https:\/\/mscyber.tech\/#organization","name":"Mercurius Cybersecurity","url":"https:\/\/mscyber.tech\/","logo":{"@type":"ImageObject","inLanguage":"pt-BR","@id":"https:\/\/mscyber.tech\/#\/schema\/logo\/image\/","url":"https:\/\/mscyber.tech\/wp-content\/uploads\/2025\/09\/MERCURIUS-LOGO-Light-Color-2.svg","contentUrl":"https:\/\/mscyber.tech\/wp-content\/uploads\/2025\/09\/MERCURIUS-LOGO-Light-Color-2.svg","width":289,"height":48,"caption":"Mercurius Cybersecurity"},"image":{"@id":"https:\/\/mscyber.tech\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/mscyber.tech\/#\/schema\/person\/2e057da44c0b9c841b3b8acba1459547","name":"kaue.simoes","image":{"@type":"ImageObject","inLanguage":"pt-BR","@id":"https:\/\/secure.gravatar.com\/avatar\/63c12ac971cb2964499a31feebfd9948fa35f6fa184fe2c25d8444b67112460a?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/63c12ac971cb2964499a31feebfd9948fa35f6fa184fe2c25d8444b67112460a?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/63c12ac971cb2964499a31feebfd9948fa35f6fa184fe2c25d8444b67112460a?s=96&d=mm&r=g","caption":"kaue.simoes"},"url":"https:\/\/mscyber.tech\/pt\/author\/kaue-simoes\/"}]}},"_links":{"self":[{"href":"https:\/\/mscyber.tech\/pt\/wp-json\/wp\/v2\/posts\/3418","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/mscyber.tech\/pt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/mscyber.tech\/pt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/mscyber.tech\/pt\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/mscyber.tech\/pt\/wp-json\/wp\/v2\/comments?post=3418"}],"version-history":[{"count":7,"href":"https:\/\/mscyber.tech\/pt\/wp-json\/wp\/v2\/posts\/3418\/revisions"}],"predecessor-version":[{"id":3425,"href":"https:\/\/mscyber.tech\/pt\/wp-json\/wp\/v2\/posts\/3418\/revisions\/3425"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/mscyber.tech\/pt\/wp-json\/wp\/v2\/media\/3403"}],"wp:attachment":[{"href":"https:\/\/mscyber.tech\/pt\/wp-json\/wp\/v2\/media?parent=3418"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/mscyber.tech\/pt\/wp-json\/wp\/v2\/categories?post=3418"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/mscyber.tech\/pt\/wp-json\/wp\/v2\/tags?post=3418"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}