Le logiciel de gestion des vulnérabilités fait référence à une suite d’outils et de plates-formes conçues pour identifier, évaluer, prioriser et corriger les vulnérabilités de sécurité dans l’infrastructure informatique d’une organisation. Ces solutions aident les organisations à détecter les faiblesses des systèmes, des applications, des réseaux et des appareils qui pourraient potentiellement être exploitées par des cyberattaquants. La fonction principale d'un logiciel de gestion des vulnérabilités est d'automatiser la découverte des vulnérabilités grâce à des analyses et des évaluations régulières. Une fois les vulnérabilités identifiées, ces outils évaluent leur gravité et leur impact potentiel en fonction de facteurs de risque prédéfinis, tels que la criticité de l'actif, l'exploitabilité et les dommages potentiels qu'une attaque pourrait causer.