Vulnerability management — цикл: discover → assess → prioritize → remediate/accept → verify. Patch management — один из способов remediation (установка обновлений). VM шире: конфиги, cloud misconfig, container images, исключения.
Разбор
- Сканеры + agent + cloud CSPM как источники.
- Remediation не всегда патч — иногда feature flag/WAF.
- SLA по severity.
- Verify rescans закрытие finding.
Итог
VM управляет риском находок; патчи — частый, но не единственный fix.