| Descoberta da superfície externaMapeamento de ativos expostos na internet |
Parcial Descoberta de ativos externos como módulo dentro de uma suíte ampla; o foco do produto permanece na varredura interna. |
Completa Descoberta contínua da superfície externa é o objetivo central da plataforma, a partir apenas do domínio raiz. |
| Atribuição de propriedade de ativosConfirmar que um ativo pertence à organização |
Parcial A confirmação de propriedade depende de revisão e marcação por parte da equipe. |
Completa Cada ativo é atribuído à organização por correlação de múltiplos sinais antes de chegar ao painel. |
| Classificação de criticidade por Machine LearningContexto de negócio por ativo |
Limitada A priorização apoia-se sobretudo em pontuação de vulnerabilidade; a criticidade de negócio do ativo é definida manualmente. |
Completa Machine Learning classifica cada ativo descoberto por criticidade de negócio, formando um inventário com contexto. |
| Cobertura de shadow IT e subsidiáriasAtivos fora do inventário oficial |
Limitada A descoberta externa alcança parte desses ativos, mas o escopo amplia-se melhor com listas fornecidas pela equipe. |
Completa Shadow IT, marcas e subsidiárias entram no escopo sem necessidade de inventário prévio. |
| Cadeia digital de fornecedoresComponentes de terceiros embutidos nos ativos |
Não cobre O mapeamento de componentes de terceiros embutidos não faz parte do módulo de superfície de ataque. |
Completa Componentes de terceiros embutidos nos ativos são mapeados como parte da exposição. |
| Varredura autenticada de ativos internosServidores e estações com agente |
Completa É um ponto forte consolidado do Tenable, com agentes maduros e ampla cobertura do parque interno. |
Não cobre A CSURFACE é dedicada à superfície externa e não realiza varredura autenticada interna. |
| Priorização por exploitabilidade realO que está sendo explorado agora |
Parcial Há inteligência de ameaças disponível, geralmente como capacidade adicional dentro da suíte. |
Completa Priorização dinâmica por exploitabilidade real é parte integrada da plataforma, sem módulos à parte. |
| Monitoramento contínuo da superfícieDetecção de mudanças e novos ativos |
Parcial A reavaliação tende a seguir ciclos agendados de varredura. |
Completa A superfície externa é reavaliada de forma contínua, com alerta sobre mudanças relevantes. |
| Validação e teste das exposições descobertasConfirmar se um ativo exposto é de fato explorável |
Limitada O módulo de ASM descobre, mapeia e atribui os ativos externos; a varredura de vulnerabilidades e o teste de aplicações web ocorrem nos módulos Vulnerability Management (com o Nessus) e Web App Scanning, adquiridos à parte. |
Completa A validação de exploitabilidade das exposições externas é integrada à plataforma, sem módulos adicionais. |