{"componentChunkName":"component---src-templates-blog-template-js","path":"/pt/blog/esaqa-becomes-cve-numbering-authority","result":{"data":{"markdownRemark":{"html":"<p>A partir de 9 de setembro de 2026, <strong>a esaqa GmbH é uma Autoridade de Numeração CVE (CNA) que opera sob a ENISA Root</strong>.\nIsto permite-nos atribuir identificadores CVE (CVE IDs) e publicar CVE Records para vulnerabilidades elegíveis no âmbito da nossa atuação, incluindo\nvulnerabilidades que afetem produtos desenvolvidos e mantidos pela esaqa GmbH, como o Psono.</p>\n<p>Juntarmo-nos ao <a href=\"https://www.cve.org/\">CVE Program</a> global é um passo importante no desenvolvimento contínuo dos nossos\nprocessos de gestão de vulnerabilidades. Proporciona a investigadores, clientes, fornecedores e responsáveis pela defesa uma forma consistente de identificar\ne discutir vulnerabilidades divulgadas publicamente nos nossos produtos.</p>\n<h2>O que é uma Autoridade de Numeração CVE?</h2>\n<p>A missão do CVE Program é identificar, definir e catalogar vulnerabilidades de cibersegurança divulgadas publicamente. Cada\nvulnerabilidade elegível recebe um CVE ID único e um CVE Record correspondente. Estes registos fornecem uma referência comum\nque as equipas de segurança, os fornecedores de software, os scanners de vulnerabilidades e as bases de dados públicas podem utilizar ao discutir e corrigir\no mesmo problema.</p>\n<p>As CNAs são organizações autorizadas pelo CVE Program a atribuir CVE IDs e publicar CVE Records para vulnerabilidades dentro\nde um âmbito acordado. Como CNA, a esaqa GmbH pode agora gerir este processo diretamente nos casos em que temos autoridade de atribuição. As nossas\nresponsabilidades incluem:</p>\n<ul>\n<li>Analisar e efetuar a triagem de relatórios de vulnerabilidades</li>\n<li>Determinar se um problema se qualifica para um CVE ID ao abrigo das regras do CVE Program</li>\n<li>Reservar e atribuir CVE IDs a vulnerabilidades elegíveis no âmbito da nossa atuação</li>\n<li>Coordenar a divulgação com investigadores e outras partes afetadas</li>\n<li>Publicar CVE Records precisos com informações sobre as versões afetadas, o impacto e a correção</li>\n<li>Atualizar os registos publicados quando as informações relevantes forem alteradas</li>\n</ul>\n<h2>O que isto significa para os utilizadores do Psono e os investigadores de segurança</h2>\n<p>O nosso estatuto de CNA cria um percurso mais direto entre um relatório de vulnerabilidade confirmado e um identificador reconhecido globalmente e um\nregisto público. Quando uma vulnerabilidade no nosso âmbito requer um identificador, já não precisamos de depender de outra CNA para\natribuir o respetivo CVE ID.</p>\n<p>Isto deverá tornar o nosso processo de tratamento de vulnerabilidades mais consistente e ajudar-nos a comunicar avisos, versões afetadas,\ncorreções e medidas de mitigação de forma clara e eficaz. Também facilita aos clientes e às ferramentas de segurança o acompanhamento de um problema através de notas de\nlançamento, avisos, scanners e bases de dados de vulnerabilidades.</p>\n<p>Tornarmo-nos uma CNA não significa que não possam ocorrer vulnerabilidades, e um CVE ID não é uma classificação de gravidade nem uma certificação de\nsegurança. Significa que assumimos a responsabilidade direta pelo tratamento transparente, atempado e coordenado de\nvulnerabilidades elegíveis no âmbito da nossa atuação.</p>\n<h2>Trabalhar sob a ENISA Root</h2>\n<p>A <a href=\"https://www.enisa.europa.eu/\">ENISA</a>, a Agência da União Europeia para a Cibersegurança, tornou-se uma raiz CVE para entidades europeias\nem novembro de 2025. Nesta função, a ENISA recruta, forma, apoia e gere CNAs no seu âmbito, ajudando simultaneamente a garantir que\nas regras e os processos do CVE Program são seguidos.</p>\n<p>Operar sob a ENISA Root liga o nosso trabalho a um ecossistema europeu de gestão de vulnerabilidades em crescimento, permanecendo\nsimultaneamente parte do CVE Program global partilhado. Agradecemos a orientação e o apoio da ENISA ao longo do processo de integração.</p>\n<h2>Comunicar uma vulnerabilidade</h2>\n<p>Agradecemos relatórios de investigadores de segurança, clientes, parceiros e outros membros da comunidade de segurança. Se\nacredita ter encontrado uma vulnerabilidade no Psono ou noutro produto ou serviço desenvolvido ou mantido pela esaqa GmbH, consulte\na nossa <a href=\"https://esaqa.com/vulnerability-disclosure-policy\">Política de Divulgação de Vulnerabilidades</a> e contacte\n<a href=\"mailto:security@esaqa.com\">security@esaqa.com</a>.</p>\n<p>Os relatórios podem ser enviados em inglês ou alemão. Os relatórios sensíveis podem ser encriptados utilizando a chave OpenPGP referenciada no nosso\nficheiro <a href=\"https://esaqa.com/.well-known/security.txt\">security.txt</a>. Inclua o produto e a versão afetados, uma descrição clara\ndo problema e do seu impacto, bem como os passos para o reproduzir ou uma prova de conceito, sempre que possível.</p>\n<p>As nossas responsabilidades como CNA assentam nas práticas de segurança que já seguimos: divulgação coordenada de vulnerabilidades, auditorias de segurança\nindependentes regulares, transparência de código aberto e comunicação clara com os nossos utilizadores. Esperamos contribuir mais\ndiretamente para o CVE Program e para a comunidade de cibersegurança em geral.</p>","frontmatter":{"date":"September 09, 2026","slug":"esaqa-becomes-cve-numbering-authority","title":"esaqa GmbH torna-se uma Autoridade de Numeração CVE sob a ENISA Root","description":"A esaqa GmbH junta-se ao programa global de Vulnerabilidades e Exposições Comuns (CVE™) como Autoridade de Numeração CVE (CNA) sob a ENISA Root, reforçando a divulgação e a gestão coordenadas de vulnerabilidades para o Psono e os nossos outros produtos.","author":"Sascha Pfeiffer","featuredImage":null}}},"pageContext":{"slug":"esaqa-becomes-cve-numbering-authority","lang":"pt","langPathPrefix":"/pt"}},"staticQueryHashes":["2149092236","3128451518","3192060438"]}