<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Pontuação e Priorização on DefectDojo Documentation</title><link>https://docs.defectdojo.com/pt-br/triage_findings/finding_scoring/</link><description>Recent content in Pontuação e Priorização on DefectDojo Documentation</description><generator>Hugo</generator><language>pt-br</language><copyright>Copyright (c) 2020-2025 DefectDojo, Inc.</copyright><lastBuildDate>Mon, 01 Jan 0001 00:00:00 +0000</lastBuildDate><atom:link href="https://docs.defectdojo.com/pt-br/triage_findings/finding_scoring/index.xml" rel="self" type="application/rss+xml"/><item><title>Suporte a Versões do CVSS</title><link>https://docs.defectdojo.com/pt-br/triage_findings/finding_scoring/cvss_support/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://docs.defectdojo.com/pt-br/triage_findings/finding_scoring/cvss_support/</guid><description>&lt;p&gt;O DefectDojo oferece suporte a metadados CVSS em Achados, incluindo o padrão CVSS 4.0. Esta página descreve quais versões do CVSS são armazenadas de ponta a ponta, onde você pode inseri-las ou visualizá-las, e o que esperar em termos de cobertura por parte dos parsers.&lt;/p&gt;</description></item><item><title>EPSS / KEV</title><link>https://docs.defectdojo.com/pt-br/triage_findings/finding_scoring/epss_kev/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://docs.defectdojo.com/pt-br/triage_findings/finding_scoring/epss_kev/</guid><description>&lt;p&gt;O DefectDojo Pro enriquece automaticamente seus Achados com duas fontes externas de inteligência de ameaças — &lt;strong&gt;EPSS&lt;/strong&gt; e &lt;strong&gt;CISA KEV&lt;/strong&gt; — para que a priorização reflita a probabilidade real de exploração de uma vulnerabilidade, e não apenas sua severidade CVSS. Ambas as fontes são associadas aos Achados pelo &lt;strong&gt;CVE&lt;/strong&gt;, são atualizadas em uma &lt;strong&gt;programação diária&lt;/strong&gt; e alimentam diretamente a pontuação de &lt;strong&gt;prioridade&lt;/strong&gt; calculada de cada Achado.&lt;/p&gt;</description></item><item><title>Reachability</title><link>https://docs.defectdojo.com/pt-br/triage_findings/finding_scoring/reachability/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://docs.defectdojo.com/pt-br/triage_findings/finding_scoring/reachability/</guid><description>&lt;p&gt;Um CVE Crítico em um código que sua aplicação nunca chama não representa o mesmo
risco que o mesmo CVE em um caminho de requisição ativo. O &lt;strong&gt;Reachability&lt;/strong&gt; captura
essa diferença: o DefectDojo Pro registra se o código vulnerável de cada Achado
pode de fato ser alcançado, mostra de onde veio essa conclusão, e a incorpora na
&lt;strong&gt;prioridade&lt;/strong&gt; calculada do Achado.&lt;/p&gt;</description></item></channel></rss>