Skip to content

Pesquisas e orientações sobre segurança

Centro de Segurança

Pesquisas de segurança e orientações sobre ameaças da equipe de segurança da Commvault. Para acessar divulgações completas de CVE e alertas técnicos, consulte nossa documentação sobre Alertas de Segurança.

O panorama

O que mudou na forma como as vulnerabilidades são identificadas e divulgadas?


A detecção está mais rápida

Quase 48.000 CVEs foram publicados em 2025, cerca de 130 por dia.


O fluxo de alertas está diminuindo

O Banco de Dados Nacional de Vulnerabilidades passou a adotar um processamento seletivo e baseado no risco.


A janela de oportunidade está se fechando

Códigos de exploração funcionais agora podem surgir antes que uma correção seja amplamente implantada.

No Centro de Segurança

Comece sua jornada aqui

BLOG
IA e inovação

A janela entre a descoberta e a exploração está se fechando

O rápido aumento no número de vulnerabilidades e a detecção baseada em IA estão reduzindo o tempo entre a divulgação da vulnerabilidade e sua exploração ativa.

Rajiv Kottomtharayil, diretor de produtos da Commvault

Leia o blog sobre “A janela entre a descoberta e a exploração está se fechando”
BLOG
IA e inovação

A janela entre a descoberta e a exploração está se fechando

O rápido aumento no número de vulnerabilidades e a detecção baseada em IA estão reduzindo o tempo entre a divulgação da vulnerabilidade e sua exploração ativa.

Rajiv Kottomtharayil, diretor de produtos da Commvault

Leia o blog sobre “A janela entre a descoberta e a exploração está se fechando”
BLOG
Resiliência cibernética e segurança de dados

A anatomia de um CVE: como a Commvault protege seus clientes

Um CVE é um identificador globalmente exclusivo para uma vulnerabilidade de software divulgada publicamente, permitindo que fornecedores, pesquisadores e especialistas em segurança se refiram à mesma falha de maneira consistente.

Werner Nel, Diretor de Experiência de Produto, Commvault

Leia o blog sobre “A anatomia de um CVE: como a Commvault protege seus clientes”
BLOG
Resiliência cibernética e segurança de dados

A anatomia de um CVE: como a Commvault protege seus clientes

Um CVE é um identificador globalmente exclusivo para uma vulnerabilidade de software divulgada publicamente, permitindo que fornecedores, pesquisadores e especialistas em segurança se refiram à mesma falha de maneira consistente.

Werner Nel, Diretor de Experiência de Produto, Commvault

Leia o blog sobre “A anatomia de um CVE: como a Commvault protege seus clientes”

Saiba mais

Confira os artigos mais recentes sobre segurança

Blog: Como a Commvault aproveita o Frontier AI para aprimorar seu software

A IA acelera a detecção de vulnerabilidades, enquanto processos de segurança disciplinados impulsionam a correção.

Leia o blog
Blog: Trazendo confiança às divulgações de CVE

A partir de 11 de agosto de 2026, a Commvault está mudando a forma como divulgamos vulnerabilidades na era da Frontier AI.

Leia o blog
Blog: JadePuffer: O que o ransomware do tipo “agentico” significa para a Recovery

Um agente de IA encadeou vulnerabilidades conhecidas em uma campanha destrutiva de extorsão, com intervenção manual mínima uma vez que a operação estivesse em andamento

Leia o blog
Blog: O que o incidente de segurança do Hugging Face da OpenAI significa para a resiliência cibernética

Uma avaliação da OpenAI se transformou inesperadamente em um incidente de segurança no mundo real depois que modelos avançados de IA exploraram vulnerabilidades, escaparam do ambiente de teste e comprometeram a infraestrutura do Hugging Face.

Leia o blog
Blog: Quando o risco vem de fora: como a Commvault responde a incidentes envolvendo terceiros

As empresas modernas conectam uma rede cada vez maior de aplicativos de terceiros às suas plataformas principais. Cada uma dessas conexões agrega valor – e risco.

Leia o blog

Confiança e Conformidade

Apoiado por certificação independente

Nossa postura de conformidade é documentada e auditada de forma independente. Confira todas as nossas certificações e documentação de garantia no Centro de Confiança. 

Mais conteúdos sobre segurança

Explore mais conteúdos sobre segurança

Blog de segurança

Os quatro vetores de ataque para os quais sua estrutura de segurança de IA não foi projetada

A maioria das estruturas de segurança para IA foi criada para as ameaças do passado. Veja o que está faltando nelas.

Leia mais sobre “Os quatro vetores de ataque para os quais sua estrutura de segurança de IA não foi projetada”
Blog de segurança

Sua infraestrutura de identidade é um alvo

Os sistemas de identidade são hoje uma das principais superfícies de ataque. Veja como a Commvault ajuda você a detectar e se recuperar de ataques baseados em identidade.

Leia mais sobre “Sua infraestrutura de identidade é um alvo”
Blog de segurança

Você está preparado para o ataque industrializado de vishing?

O phishing por voz se tornou uma indústria. Veja como reconhecê-lo e se defender contra ele.

Leia mais sobre “Você está pronto para o ataque industrializado de vishing?”
Blog de Segurança

Fortalecendo seu núcleo: uma abordagem moderna para a resiliência do Active Directory

O Active Directory está no centro da maioria dos ataques a empresas. Veja aqui uma abordagem moderna para protegê-lo.

Leia mais sobre Fortalecendo seu núcleo: uma abordagem moderna para a resiliência do Active Directory
Blog de Governança de IA

MCP 2.0 explicado: protegendo os agentes de IA antes que eles se protejam sozinhos

Os agentes de IA podem agir antes que alguém os analise. Veja como o MCP 2.0 ajuda a proteger os agentes antes que eles se protejam sozinhos. 

Leia mais sobre “MCP 2.0 explicado: protegendo agentes de IA antes que eles se protejam”
Relatório sobre Governança de IA

AI security risk analysis: MCP 2.0

Uma análise mais detalhada de onde o MCP 2.0 apresenta riscos e o que as equipes de segurança devem avaliar primeiro.

Leia mais sobre a análise de riscos de segurança da IA: MCP 2.0

Perguntas frequentes

O que a Commvault está fazendo em relação aos testes de segurança assistidos por IA?

Avaliamos ativamente nossos produtos utilizando métodos assistidos por IA como parte de nosso programa estruturado de engenharia de segurança, em ambientes controlados pela Commvault, sob a mesma governança que todas as outras formas de teste.

Como a Commvault está se preparando para a detecção de vulnerabilidades impulsionada por IA?

Nosso programa foi projetado para ser independente de modelos e ferramentas, de modo que possamos incorporar novos métodos dentro de uma estrutura de governança consistente.

A Commvault está utilizando esses modelos com segurança?

Sim. Toda a avaliação ocorre em hardware isolado ou na infraestrutura de nuvem gerenciada pela Commvault. O código-fonte nunca sai de nossos limites, e cada descoberta gerada pela IA requer confirmação humana antes de qualquer ação.

Como a Commvault está ampliando o gerenciamento de vulnerabilidades para a era da IA?

Estamos investindo em infraestrutura de triagem e correção baseada em risco para que o processo de resposta possa ser dimensionado de acordo com o volume de descobertas, e não apenas com a descoberta em si.