Skip to Content

Triagem de Findings

A central de findings reúne todas as vulnerabilidades identificadas pelos scans, com ferramentas de triagem e gestão.

Central de findings

  • Lista paginada de todos os achados
  • Filtros por severidade, fase e status
  • Ações em massa (bulk triage) para tratar vários findings de uma vez

Detalhe do finding

Cada finding apresenta:

  • Severidade e pontuação CVSS
  • Referências: CVE, CWE, OWASP
  • Evidência técnica
  • Passos de remediação
  • Notas colaborativas do time

Workflow de triagem

Os findings seguem um fluxo de estados:

novo → triado → verificado → remediado ↘ falso positivo

Selo “PoC Confirmado”

Quando a fase de geração de PoC valida a explorabilidade de um achado, o finding recebe o selo “PoC Confirmado” — evidência de que a vulnerabilidade é explorável na prática.

Agrupamento de vulnerabilidades sistêmicas

O mesmo achado presente em múltiplos alvos ou scans é agrupado de forma inteligente, evitando ruído e mostrando o alcance real do problema.

Attack chains

A partir do scan, visualize cadeias de ataque — findings correlacionados que, combinados, formam um caminho de ataque. Veja o conceito em Conceitos.

Last updated on