Програмне забезпечення для керування вразливістю відноситься до набору інструментів і платформ, призначених для виявлення, оцінки, визначення пріоритетів і усунення вразливостей безпеки в ІТ-інфраструктурі організації. Ці рішення допомагають організаціям виявляти слабкі місця в системах, програмах, мережах і пристроях, які потенційно можуть бути використані кіберзловмисниками. Основною функцією програмного забезпечення для керування вразливостями є автоматизація виявлення вразливостей шляхом регулярного сканування та оцінювання. Після виявлення вразливостей ці інструменти оцінюють їх серйозність і потенційний вплив на основі заздалегідь визначених факторів ризику, таких як критичність активу, можливість використання та потенційна шкода, яку може завдати атака.