Todo painel de segurança de edge abre com o mesmo número: ameaças mitigadas no período. É um número grande, sobe sozinho e não diz nada sobre o seu trabalho. Ele mede o volume de ataque que a internet jogou em você, não a qualidade da configuração que te protege.
Compare com uma linha de auditoria comum: HSTS false. Não é um evento, não tem gráfico e não sobe com o tempo. É um estado. E, diferente do contador de ameaças, ele responde a uma pergunta que alguém vai te fazer: a primeira requisição do seu usuário pode sair em HTTP limpo?
O que o contador não vê
Um ruleset gerenciado parado em modo log conta zero ameaça mitigada e parece silêncio. Um registro de DNS fora do proxy também conta zero, porque o tráfego nunca passou pelo edge para ser contado. As duas situações mais perigosas do seu ambiente são invisíveis exatamente no painel que deveria te avisar.
É por isso que o Advisor pontua configuração. Cada regra tem um peso fixo e um valor esperado. O score não sobe porque a internet atacou mais; sobe porque alguém corrigiu uma configuração e a mudança ficou registrada com data.
Por que peso fixo, e não severidade dinâmica
Severidade dinâmica é confortável para quem vende e inútil para quem compra: o número muda de significado entre um mês e outro. Peso fixo permite comparar julho com setembro e permite escrever um alvo em contrato. Se você discorda de um peso, e é legítimo discordar, a conversa é sobre o contrato, não sobre a régua.
A consequência prática é chata e boa: uma correção de cinco minutos em TLS mínimo pode valer mais pontos do que um mês inteiro de bloqueios automáticos. É o que a gente quer que valha, porque é o que continua valendo quando ninguém está olhando.