{"id":24845,"date":"2021-10-08T00:00:00","date_gmt":"2021-10-08T00:00:00","guid":{"rendered":"https:\/\/www.mailgun.com\/blog\/gestao-de-vulnerabilidades\/"},"modified":"2026-09-16T17:52:25","modified_gmt":"2026-09-16T17:52:25","slug":"gestao-de-vulnerabilidades","status":"publish","type":"blog","link":"https:\/\/www.mailgun.com\/pt\/blog\/it-and-engineering\/gestao-de-vulnerabilidades\/","title":{"rendered":"Gest\u00e3o de vulnerabilidades: trabalhando com a comunidade para corrigir amea\u00e7as de seguran\u00e7a"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">A ciberseguran\u00e7a \u00e9 uma batalha sem fim. Quanto mais a sua empresa cresce, mais atraente ela se torna para cibercriminosos e mais desafiador \u00e9 ficar \u00e0 frente dos ataques. Mas os cibercrimes n\u00e3o s\u00e3o exclusivos de grandes organiza\u00e7\u00f5es: de acordo com um <a href=\"https:\/\/cpl.thalesgroup.com\/en-gb\/euro-data-threat-report\" target=\"_tabs\" rel=\"noopener noreferrer\"><u>completo<\/u><\/a>, quase metade (45%) das empresas dos EUA j\u00e1 sofreu uma viola\u00e7\u00e3o de dados no passado.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Para evitar poss\u00edveis amea\u00e7as, as empresas precisam adotar uma <a href=\"https:\/\/techcrunch.com\/sponsor\/pathwire\/how-fast-growing-saas-companies-build-a-cybersecurity-foundation\/\" target=\"_tabs\" rel=\"noopener noreferrer\"><u>abordagem hol\u00edstica para a ciberseguran\u00e7a<\/u><\/a> e colocar a comunidade no centro de seus esfor\u00e7os de seguran\u00e7a. Quer saber como criar um programa forte de gest\u00e3o de vulnerabilidades e melhorar a seguran\u00e7a de forma geral na sua organiza\u00e7\u00e3o? Aqui est\u00e3o as nossas dicas.<\/p>\n\n\n\r\n    <nav data-content-type=\"longform\" class=\"toc-block longform-spacings px-5 py-6 px-md-6 px-lg-7 py-md-7 bg-light fs-sm rounded-lg\" aria-labelledby=\"toc-title-6464\"><p class=\"h5 m-0\" id=\"toc-title-6464\">\u00cdndice<\/p><div class=\"d-flex mt-3\"><div class=\"w-auto fw-bold text-accent d-flex me-2\">01<\/div><div class=\"d-flex flex-column\"><a class=\"fw-bold scrollme link-body-color text-accent\" href=\"#por-que-a-gestao-de-vulnerabilidades-e-tao-importante\">Por que a gest\u00e3o de vulnerabilidades \u00e9 t\u00e3o importante?<\/a><\/div><\/div><div class=\"d-flex mt-3\"><div class=\"w-auto fw-bold text-accent d-flex me-2\">02<\/div><div class=\"d-flex flex-column\"><a class=\"fw-bold scrollme link-body-color text-accent\" href=\"#como-criar-um-programa-maduro-de-gestao-de-vulnerabilidades\">Como criar um programa maduro de gest\u00e3o de vulnerabilidades<\/a><\/div><\/div><div class=\"d-flex mt-3\"><div class=\"w-auto fw-bold text-accent d-flex me-2\">03<\/div><div class=\"d-flex flex-column\"><a class=\"fw-bold scrollme link-body-color text-accent\" href=\"#trabalhando-com-a-comunidade-para-desenvolver-uma-postura-de-seguranca-mais-forte\">Trabalhando com a comunidade para desenvolver uma postura de seguran\u00e7a mais forte<\/a><\/div><\/div><div class=\"d-flex mt-3\"><div class=\"w-auto fw-bold text-accent d-flex me-2\">04<\/div><div class=\"d-flex flex-column\"><a class=\"fw-bold scrollme link-body-color text-accent\" href=\"#a-abordagem-do-mailgun-para-a-gestao-de-vulnerabilidades\">A abordagem do Mailgun para a gest\u00e3o de vulnerabilidades<\/a><a class=\"scrollme link-body-color\" href=\"#trabalhando-com-a-comunidade-para-corrigir-ameacas-de-seguranca\">Trabalhando com a comunidade para corrigir amea\u00e7as de seguran\u00e7a<\/a><\/div><\/div><div class=\"d-flex mt-3\"><div class=\"w-auto fw-bold text-accent d-flex me-2\">05<\/div><div class=\"d-flex flex-column\"><a class=\"fw-bold scrollme link-body-color text-accent\" href=\"#conclusao\">Conclus\u00e3o<\/a><\/div><\/div><\/nav>\n\n\n<h2 class=\"wp-block-heading\">Por que a gest\u00e3o de vulnerabilidades \u00e9 t\u00e3o importante?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Por mais que tentemos, n\u00e3o h\u00e1 como garantir um sistema \u00e0 prova de hackers. Falhas de sistema, mudan\u00e7as no espa\u00e7o tecnol\u00f3gico e at\u00e9 erros humanos podem expor at\u00e9 os programas de seguran\u00e7a mais maduros, e ignorar os riscos pode ter consequ\u00eancias desastrosas para qualquer empresa.\u00a0As pessoas propriet\u00e1rias de sistemas devem sempre presumir que existem vulnerabilidades cr\u00edticas ainda n\u00e3o descobertas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u00c9 por isso que a <b>gest\u00e3o de vulnerabilidades<\/b> \u00e9 um aspecto fundamental de qualquer programa de ciberseguran\u00e7a. Os programas de gest\u00e3o de vulnerabilidades permitem que as empresas identifiquem amea\u00e7as e pontos cegos em seus produtos e infraestrutura. Eles permitem que as equipes de seguran\u00e7a interna avaliem os riscos e o impacto potencial dessas vulnerabilidades para que possam prioriz\u00e1-las e atenuar amea\u00e7as cr\u00edticas rapidamente. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Quanto mais r\u00e1pido uma empresa cresce, mais ela se torna um alvo para cibercriminosos. Um programa de gest\u00e3o de vulnerabilidades evita que o n\u00famero crescente de amea\u00e7as de seguran\u00e7a passe despercebido e protege a integridade da sua aplica\u00e7\u00e3o.\u00a0<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Como criar um programa maduro de gest\u00e3o de vulnerabilidades<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Voc\u00ea n\u00e3o pode proteger a sua aplica\u00e7\u00e3o e a sua infraestrutura se n\u00e3o estiver um passo \u00e0 frente de ataques externos. Esse \u00e9 o objetivo da gest\u00e3o de vulnerabilidades: criar um sistema s\u00f3lido para as empresas anteciparem e detectarem ataques cibern\u00e9ticos antes que eles possam prejudicar a organiza\u00e7\u00e3o.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Mas como n\u00e3o existem bolas de cristal m\u00e1gicas, ficar sempre um passo \u00e0 frente \u00e9 mais f\u00e1cil na teoria do que na pr\u00e1tica. Estabelecer uma estrat\u00e9gia madura de gest\u00e3o de vulnerabilidades exige uma <b>abordagem multifacetada<\/b> que inclui profissionais especialistas internos para testes de seguran\u00e7a, empresas terceirizadas para testes de invas\u00e3o (pentest) externos e programas de recompensa por bugs (bug bounty) para atrair a comunidade de pesquisa em seguran\u00e7a.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" class=\"wp-image-4933\" width=\"2102\" height=\"1148\" src=\"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/IG-MG-product-security-triple-threat.png\" alt=\"IG-MG-product-security-triple-threat\" srcset=\"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/IG-MG-product-security-triple-threat.png 2102w, https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/IG-MG-product-security-triple-threat-300x164.png 300w, https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/IG-MG-product-security-triple-threat-768x419.png 768w, https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/IG-MG-product-security-triple-threat-1024x559.png 1024w, https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/IG-MG-product-security-triple-threat-1536x839.png 1536w, https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/IG-MG-product-security-triple-threat-2048x1119.png 2048w\" sizes=\"(max-width: 2102px) 100vw, 2102px\" \/><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\">Trabalhando com a comunidade para desenvolver uma postura de seguran\u00e7a mais forte<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">As constantes mudan\u00e7as tecnol\u00f3gicas e falhas de sistema significam que \u00e9 imposs\u00edvel para as equipes de seguran\u00e7a internas anteciparem e identificarem todas as poss\u00edveis amea\u00e7as. Cibercriminosos est\u00e3o ficando mais sofisticados, por isso, o engajamento da comunidade \u00e9 a melhor maneira de as organiza\u00e7\u00f5es serem proativas em sua abordagem de ciberseguran\u00e7a. Diferentes hackers em todo o mundo t\u00eam perspectivas distintas, e a comunidade de pesquisa pode trazer essa diversidade t\u00e3o necess\u00e1ria para o programa de seguran\u00e7a de uma empresa.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Os <b>programas de bug bounty <\/b>s\u00e3o uma maneira eficiente para as organiza\u00e7\u00f5es escalarem seus programas de gest\u00e3o de vulnerabilidades e exporem vulnerabilidades desconhecidas para que sejam resolvidas. Por meio de programas de bug bounty, as empresas recompensam a comunidade de pesquisa em seguran\u00e7a &#8211; ou o que algumas pessoas chamam de &#8220;hackers \u00e9ticos&#8221; &#8211; por encontrar vulnerabilidades ou falhas de configura\u00e7\u00e3o de seguran\u00e7a em suas aplica\u00e7\u00f5es.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Existem diferentes abordagens para programas de bug bounty. Eles podem ser p\u00fablicos e abertos a qualquer pessoa, embora muitas empresas optem por programas privados onde controlam quem recebe convites para hackear os seus produtos. As empresas tamb\u00e9m podem criar suas pr\u00f3prias regras para seus programas de bug bounty, ent\u00e3o algumas podem pedir \u00e0 comunidade de pesquisa em seguran\u00e7a para focar em um produto ou servi\u00e7o espec\u00edfico, enquanto outras limitam o seu programa a determinados problemas de seguran\u00e7a. \u00a0<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">A abordagem do Mailgun para a gest\u00e3o de vulnerabilidades<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">A seguran\u00e7a \u00e9 fundamental no Mailgun. N\u00f3s lidamos com muitos dados pessoais, e mant\u00ea-los seguros \u00e9 essencial para o nosso neg\u00f3cio. Para oferecer o mais alto n\u00edvel de prote\u00e7\u00e3o para cada cliente, o Mailgun conta com uma estrat\u00e9gia multifacetada de gest\u00e3o de vulnerabilidades. Nossa<b> abordagem de tr\u00eas frentes <\/b>inclui uma forte equipe de seguran\u00e7a interna que atua em parceria com a nossa equipe de desenvolvimento para testar a seguran\u00e7a do produto, desde o plano at\u00e9 o lan\u00e7amento, equipes terceirizadas de pentest que podem explorar rapidamente as vulnerabilidades do sistema e um programa p\u00fablico de bug bounty que recompensa especialistas em seguran\u00e7a por identificar amea\u00e7as e produzir um relat\u00f3rio sobre elas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">No espa\u00e7o tecnol\u00f3gico em constante evolu\u00e7\u00e3o, \u00e9 necess\u00e1rio um grande esfor\u00e7o coletivo para manter nosso produto e infraestrutura seguros. \u00c9 por isso que as contribui\u00e7\u00f5es do nosso programa de bug bounty s\u00e3o uma parte t\u00e3o essencial do nosso programa de gest\u00e3o de vulnerabilidades. Nosso engajamento cont\u00ednuo e proativo com a comunidade de pesquisa em seguran\u00e7a nos permitiu identificar bugs e vulnerabilidades antes que pudessem ser explorados por cibercriminosos, algo essencial para manter a nossa plataforma segura.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Mas n\u00e3o somos apenas n\u00f3s &#8211; a ciberseguran\u00e7a est\u00e1 toda interconectada e, \u00e0s vezes, os programas de bug bounty de outras empresas tamb\u00e9m podem ajudar a expor e atenuar falhas de configura\u00e7\u00e3o na nossa pr\u00f3pria aplica\u00e7\u00e3o.\u00a0\u00a0<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Trabalhando com a comunidade para corrigir amea\u00e7as de seguran\u00e7a<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Recentemente, por exemplo, um de nossos clientes emitiu um alerta sobre um bug na nossa plataforma que foi encontrado pelo programa de bug bounty da sua pr\u00f3pria clientela. Esse problema espec\u00edfico poderia permitir que uma conta burlasse a verifica\u00e7\u00e3o de dom\u00ednio em circunst\u00e2ncias espec\u00edficas. Uma conta capaz de burlar a verifica\u00e7\u00e3o poderia enviar mensagens assinadas via DKIM que passassem na verifica\u00e7\u00e3o SPF para o subdom\u00ednio rec\u00e9m-criado.\u00a0\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Para que isso acontecesse,<b> duas condi\u00e7\u00f5es<\/b> precisavam ser atendidas:<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li>Um dom\u00ednio validado que fosse alvo do bypass precisava ter um subdom\u00ednio de rastreamento de cliques e aberturas apontado para mailgun.org.<\/li>\n\n\n\n<li>A raiz de um nome de dom\u00ednio alvo do bypass n\u00e3o poderia existir previamente na plataforma.<\/li>\n<\/ol>\n\n\n\n<p class=\"wp-block-paragraph\">Embora esse bug n\u00e3o tivesse permitido a extra\u00e7\u00e3o de dados da conta ou informa\u00e7\u00f5es pessoais armazenadas na plataforma, ele teria possibilitado que agentes mal-intencionados enviassem e-mails da nossa plataforma que passariam por muitas pol\u00edticas DMARC criadas para evitar spam ou phishing.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Gra\u00e7as \u00e0 comunidade de ca\u00e7a a recompensas por bugs e ao trabalho das nossas equipes internas, conseguimos resolver e atenuar essa amea\u00e7a rapidamente, antes que pudesse ser explorada por agentes mal-intencionados. As contas de cliente do Mailgun n\u00e3o foram afetadas ou acessadas de forma alguma, e nossa equipe conseguiu realizar uma investiga\u00e7\u00e3o completa para garantir que a nossa clientela n\u00e3o tivesse sido um alvo direto. As \u00fanicas tentativas de explorar essa vulnerabilidade estavam diretamente ligadas a profissionais de pesquisa em seguran\u00e7a conhecidos.\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Promover a ado\u00e7\u00e3o desses programas de ca\u00e7a a recompensas por bugs nas organiza\u00e7\u00f5es e fomentar uma cultura de colabora\u00e7\u00e3o no que diz respeito \u00e0 ciberseguran\u00e7a pode ajudar a construir um espa\u00e7o mais seguro para todo mundo.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Conclus\u00e3o<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">A gest\u00e3o de vulnerabilidades n\u00e3o \u00e9 f\u00e1cil, mas estabelecer uma base s\u00f3lida de ciberseguran\u00e7a desde cedo \u00e9 a melhor maneira de garantir que voc\u00ea tenha prote\u00e7\u00e3o contra ataques. Com esp\u00edrito de colabora\u00e7\u00e3o, aqui est\u00e3o nossas principais dicas para criar um programa forte de gest\u00e3o de vulnerabilidades para a sua organiza\u00e7\u00e3o:<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li>Execute testes de intrus\u00e3o (pentests) internos e externos regularmente para identificar poss\u00edveis amea\u00e7as antes que os cibercriminosos as descubram.<\/li>\n\n\n\n<li>Crie uma equipe de especialistas em seguran\u00e7a que possa fazer parceria com a sua equipe de desenvolvimento para testar a sua aplica\u00e7\u00e3o antes de novos lan\u00e7amentos.\u00a0<\/li>\n\n\n\n<li>Contrate um pentest externo terceirizado para realizar um teste pontual dos seus ativos.<\/li>\n\n\n\n<li>Crie um programa de bug bounty para convidar profissionais de pesquisa em seguran\u00e7a de todo o mundo para hackearem continuamente os seus produtos. Comece com um programa privado at\u00e9 ter estabelecido uma boa postura para lidar com o influxo de relat\u00f3rios.<\/li>\n<\/ol>\n\n\n\n<p class=\"wp-block-paragraph\">Na Pathwire, temos uma gratid\u00e3o enorme por toda a comunidade de pesquisa em seguran\u00e7a. O trabalho que essas pessoas fazem nos permite ficar \u00e0 frente e oferecer o mais alto n\u00edvel de ciberseguran\u00e7a \u00e0 nossa clientela e, sem elas, o Mailgun e o Mailjet n\u00e3o seriam as solu\u00e7\u00f5es seguras que voc\u00ea conhece e confia. Ent\u00e3o, nosso agradecimento a essa comunidade por tornar a internet um espa\u00e7o mais seguro para todo mundo!<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><i>Descubra por que <\/i><a href=\"https:\/\/www.pathwire.com\/why-pathwire\/\" target=\"_tabs\" rel=\"noopener noreferrer\"><u><i>mais de 100.000 clientes trabalham com a Pathwire<\/i><\/u><\/a><i> para criar \u00f3timos aplicativos e programas de e-mail.<\/i><\/p>\n","protected":false},"excerpt":{"rendered":"<p>A gest\u00e3o de vulnerabilidades \u00e9 um aspecto fundamental de qualquer programa de ciberseguran\u00e7a. Saiba mais sobre a abordagem do Mailgun e como trabalhamos com a comunidade de pesquisa em seguran\u00e7a.<\/p>\n","protected":false},"author":63,"featured_media":4843,"menu_order":0,"template":"","meta":{"_acf_changed":false,"footnotes":""},"blog_category":[23],"class_list":["post-24845","blog","type-blog","status-publish","has-post-thumbnail","hentry","blog_category-it-and-engineering"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.4 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Gest\u00e3o de vulnerabilidades: trabalhando com a comunidade para corrigir amea\u00e7as - Transactional Email API Service For Developers | Mailgun<\/title>\n<meta name=\"description\" content=\"A gest\u00e3o de vulnerabilidades \u00e9 um aspecto fundamental de qualquer programa de ciberseguran\u00e7a. Saiba mais sobre a abordagem do Mailgun e como trabalhamos com a comunidade de pesquisa em seguran\u00e7a.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.mailgun.com\/pt\/blog\/it-and-engineering\/gestao-de-vulnerabilidades\/\" \/>\n<meta property=\"og:locale\" content=\"pt_BR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Gest\u00e3o de vulnerabilidades: trabalhando com a comunidade para corrigir amea\u00e7as - Transactional Email API Service For Developers | Mailgun\" \/>\n<meta property=\"og:description\" content=\"A gest\u00e3o de vulnerabilidades \u00e9 um aspecto fundamental de qualquer programa de ciberseguran\u00e7a. Saiba mais sobre a abordagem do Mailgun e como trabalhamos com a comunidade de pesquisa em seguran\u00e7a.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.mailgun.com\/pt\/blog\/it-and-engineering\/gestao-de-vulnerabilidades\/\" \/>\n<meta property=\"og:site_name\" content=\"Transactional Email API Service For Developers | Mailgun\" \/>\n<meta property=\"article:modified_time\" content=\"2026-09-16T17:52:25+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/MG-Blog-IT-Engineering.png\" \/>\n\t<meta property=\"og:image:width\" content=\"720\" \/>\n\t<meta property=\"og:image:height\" content=\"448\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data1\" content=\"6 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/pt\\\/blog\\\/it-and-engineering\\\/gestao-de-vulnerabilidades\\\/\",\"url\":\"https:\\\/\\\/www.mailgun.com\\\/pt\\\/blog\\\/it-and-engineering\\\/gestao-de-vulnerabilidades\\\/\",\"name\":\"Gest\u00e3o de vulnerabilidades: trabalhando com a comunidade para corrigir amea\u00e7as - Transactional Email API Service For Developers | Mailgun\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/pt\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/pt\\\/blog\\\/it-and-engineering\\\/gestao-de-vulnerabilidades\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/pt\\\/blog\\\/it-and-engineering\\\/gestao-de-vulnerabilidades\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.mailgun.com\\\/wp-content\\\/uploads\\\/2025\\\/07\\\/MG-Blog-IT-Engineering.png\",\"datePublished\":\"2021-10-08T00:00:00+00:00\",\"dateModified\":\"2026-09-16T17:52:25+00:00\",\"description\":\"A gest\u00e3o de vulnerabilidades \u00e9 um aspecto fundamental de qualquer programa de ciberseguran\u00e7a. Saiba mais sobre a abordagem do Mailgun e como trabalhamos com a comunidade de pesquisa em seguran\u00e7a.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/pt\\\/blog\\\/it-and-engineering\\\/gestao-de-vulnerabilidades\\\/#breadcrumb\"},\"inLanguage\":\"pt-BR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.mailgun.com\\\/pt\\\/blog\\\/it-and-engineering\\\/gestao-de-vulnerabilidades\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"pt-BR\",\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/pt\\\/blog\\\/it-and-engineering\\\/gestao-de-vulnerabilidades\\\/#primaryimage\",\"url\":\"https:\\\/\\\/www.mailgun.com\\\/wp-content\\\/uploads\\\/2025\\\/07\\\/MG-Blog-IT-Engineering.png\",\"contentUrl\":\"https:\\\/\\\/www.mailgun.com\\\/wp-content\\\/uploads\\\/2025\\\/07\\\/MG-Blog-IT-Engineering.png\",\"width\":720,\"height\":448},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/pt\\\/blog\\\/it-and-engineering\\\/gestao-de-vulnerabilidades\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/www.mailgun.com\\\/pt\\\/inicio\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Blog\",\"item\":\"https:\\\/\\\/www.mailgun.com\\\/pt\\\/blog\\\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"Gest\u00e3o de vulnerabilidades: trabalhando com a comunidade para corrigir amea\u00e7as de seguran\u00e7a\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/pt\\\/#website\",\"url\":\"https:\\\/\\\/www.mailgun.com\\\/pt\\\/\",\"name\":\"Transactional Email API Service For Developers | Mailgun\",\"description\":\"Poderosas APIs de e-mail transacional que permitem a voc\u00ea enviar, receber e rastrear e-mails, criadas com os desenvolvedores em mente. Saiba mais hoje mesmo!\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/pt\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.mailgun.com\\\/pt\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"pt-BR\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/pt\\\/#organization\",\"name\":\"Transactional Email API Service For Developers | Mailgun\",\"url\":\"https:\\\/\\\/www.mailgun.com\\\/pt\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pt-BR\",\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/pt\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/www.mailgun.com\\\/wp-content\\\/uploads\\\/2025\\\/06\\\/cropped-android-chrome-512x512-1.png\",\"contentUrl\":\"https:\\\/\\\/www.mailgun.com\\\/wp-content\\\/uploads\\\/2025\\\/06\\\/cropped-android-chrome-512x512-1.png\",\"width\":512,\"height\":512,\"caption\":\"Transactional Email API Service For Developers | Mailgun\"},\"image\":{\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/pt\\\/#\\\/schema\\\/logo\\\/image\\\/\"}}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Gest\u00e3o de vulnerabilidades: trabalhando com a comunidade para corrigir amea\u00e7as - Transactional Email API Service For Developers | Mailgun","description":"A gest\u00e3o de vulnerabilidades \u00e9 um aspecto fundamental de qualquer programa de ciberseguran\u00e7a. Saiba mais sobre a abordagem do Mailgun e como trabalhamos com a comunidade de pesquisa em seguran\u00e7a.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.mailgun.com\/pt\/blog\/it-and-engineering\/gestao-de-vulnerabilidades\/","og_locale":"pt_BR","og_type":"article","og_title":"Gest\u00e3o de vulnerabilidades: trabalhando com a comunidade para corrigir amea\u00e7as - Transactional Email API Service For Developers | Mailgun","og_description":"A gest\u00e3o de vulnerabilidades \u00e9 um aspecto fundamental de qualquer programa de ciberseguran\u00e7a. Saiba mais sobre a abordagem do Mailgun e como trabalhamos com a comunidade de pesquisa em seguran\u00e7a.","og_url":"https:\/\/www.mailgun.com\/pt\/blog\/it-and-engineering\/gestao-de-vulnerabilidades\/","og_site_name":"Transactional Email API Service For Developers | Mailgun","article_modified_time":"2026-09-16T17:52:25+00:00","og_image":[{"width":720,"height":448,"url":"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/MG-Blog-IT-Engineering.png","type":"image\/png"}],"twitter_card":"summary_large_image","twitter_misc":{"Est. reading time":"6 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/www.mailgun.com\/pt\/blog\/it-and-engineering\/gestao-de-vulnerabilidades\/","url":"https:\/\/www.mailgun.com\/pt\/blog\/it-and-engineering\/gestao-de-vulnerabilidades\/","name":"Gest\u00e3o de vulnerabilidades: trabalhando com a comunidade para corrigir amea\u00e7as - Transactional Email API Service For Developers | Mailgun","isPartOf":{"@id":"https:\/\/www.mailgun.com\/pt\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.mailgun.com\/pt\/blog\/it-and-engineering\/gestao-de-vulnerabilidades\/#primaryimage"},"image":{"@id":"https:\/\/www.mailgun.com\/pt\/blog\/it-and-engineering\/gestao-de-vulnerabilidades\/#primaryimage"},"thumbnailUrl":"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/MG-Blog-IT-Engineering.png","datePublished":"2021-10-08T00:00:00+00:00","dateModified":"2026-09-16T17:52:25+00:00","description":"A gest\u00e3o de vulnerabilidades \u00e9 um aspecto fundamental de qualquer programa de ciberseguran\u00e7a. Saiba mais sobre a abordagem do Mailgun e como trabalhamos com a comunidade de pesquisa em seguran\u00e7a.","breadcrumb":{"@id":"https:\/\/www.mailgun.com\/pt\/blog\/it-and-engineering\/gestao-de-vulnerabilidades\/#breadcrumb"},"inLanguage":"pt-BR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.mailgun.com\/pt\/blog\/it-and-engineering\/gestao-de-vulnerabilidades\/"]}]},{"@type":"ImageObject","inLanguage":"pt-BR","@id":"https:\/\/www.mailgun.com\/pt\/blog\/it-and-engineering\/gestao-de-vulnerabilidades\/#primaryimage","url":"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/MG-Blog-IT-Engineering.png","contentUrl":"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/MG-Blog-IT-Engineering.png","width":720,"height":448},{"@type":"BreadcrumbList","@id":"https:\/\/www.mailgun.com\/pt\/blog\/it-and-engineering\/gestao-de-vulnerabilidades\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.mailgun.com\/pt\/inicio\/"},{"@type":"ListItem","position":2,"name":"Blog","item":"https:\/\/www.mailgun.com\/pt\/blog\/"},{"@type":"ListItem","position":3,"name":"Gest\u00e3o de vulnerabilidades: trabalhando com a comunidade para corrigir amea\u00e7as de seguran\u00e7a"}]},{"@type":"WebSite","@id":"https:\/\/www.mailgun.com\/pt\/#website","url":"https:\/\/www.mailgun.com\/pt\/","name":"Transactional Email API Service For Developers | Mailgun","description":"Poderosas APIs de e-mail transacional que permitem a voc\u00ea enviar, receber e rastrear e-mails, criadas com os desenvolvedores em mente. Saiba mais hoje mesmo!","publisher":{"@id":"https:\/\/www.mailgun.com\/pt\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.mailgun.com\/pt\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"pt-BR"},{"@type":"Organization","@id":"https:\/\/www.mailgun.com\/pt\/#organization","name":"Transactional Email API Service For Developers | Mailgun","url":"https:\/\/www.mailgun.com\/pt\/","logo":{"@type":"ImageObject","inLanguage":"pt-BR","@id":"https:\/\/www.mailgun.com\/pt\/#\/schema\/logo\/image\/","url":"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/06\/cropped-android-chrome-512x512-1.png","contentUrl":"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/06\/cropped-android-chrome-512x512-1.png","width":512,"height":512,"caption":"Transactional Email API Service For Developers | Mailgun"},"image":{"@id":"https:\/\/www.mailgun.com\/pt\/#\/schema\/logo\/image\/"}}]}},"_links":{"self":[{"href":"https:\/\/www.mailgun.com\/pt\/wp-json\/wp\/v2\/blog\/24845","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.mailgun.com\/pt\/wp-json\/wp\/v2\/blog"}],"about":[{"href":"https:\/\/www.mailgun.com\/pt\/wp-json\/wp\/v2\/types\/blog"}],"author":[{"embeddable":true,"href":"https:\/\/www.mailgun.com\/pt\/wp-json\/wp\/v2\/users\/63"}],"version-history":[{"count":0,"href":"https:\/\/www.mailgun.com\/pt\/wp-json\/wp\/v2\/blog\/24845\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.mailgun.com\/pt\/wp-json\/wp\/v2\/media\/4843"}],"wp:attachment":[{"href":"https:\/\/www.mailgun.com\/pt\/wp-json\/wp\/v2\/media?parent=24845"}],"wp:term":[{"taxonomy":"blog_category","embeddable":true,"href":"https:\/\/www.mailgun.com\/pt\/wp-json\/wp\/v2\/blog_category?post=24845"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}