Aranisdocs
aranis.ai
Docs/Risco Cyber/Ameaças

Ameaças

Como ameaças são mapeadas a ativos, e por que um ativo nunca examinado lê pior que um ativo tratado.

Atualizado em 17 de agosto de 2026

Ameaça é ligada a ativo

Uma ameaça é registrada e vinculada aos ativos que ela alcança. Cada vínculo tem severidade e um estado: aberta, mitigada ou aceita. É a população de ameaças de um ativo que alimenta o componente de ameaça no cálculo de risco.

Três estados, três leituras

A distinção mais importante desta tela não é entre ameaça grave e leve — é entre ativo tratado e ativo nunca examinado. São situações opostas que um sistema desatento mostraria igual.

Estado do ativo

Resultado

Ameaças mapeadas, todas tratadas

Piso — examinado e limpo

Ameaças mapeadas, alguma aberta ou aceita

p95 da população

Nenhuma ameaça mapeada

Não calculado — lê pior que o piso

Por que não calculado lê pior

Um ativo sem nenhuma ameaça mapeada não vai para o piso: isso é falta de identificação, não risco baixo. E ele é mostrado como pior que o piso, ordenando acima dele na tela.

A razão é de incentivo. Se o ativo nunca examinado aparecesse cinza, vazio ou fora do ranking, analisar um ativo só poderia piorá-lo — e os ativos que ninguém olhou ficariam confortáveis para sempre. A cobertura de análise é por isso um número exibido na tela, não uma coluna interna.

A contagem de ameaças mapeadas fica guardada ao lado do score justamente para que essas duas histórias opostas — nunca examinado e examinado e limpo — nunca sejam confundidas, mesmo estando ambas perto do fundo da escala.