Triagem de Findings
A central de findings reúne todas as vulnerabilidades identificadas pelos scans, com ferramentas de triagem e gestão.
Central de findings
- Lista paginada de todos os achados
- Filtros por severidade, fase e status
- Ações em massa (bulk triage) para tratar vários findings de uma vez
Detalhe do finding
Cada finding apresenta:
- Severidade e pontuação CVSS
- Referências: CVE, CWE, OWASP
- Evidência técnica
- Passos de remediação
- Notas colaborativas do time
Workflow de triagem
Os findings seguem um fluxo de estados:
novo → triado → verificado → remediado
↘ falso positivoSelo “PoC Confirmado”
Quando a fase de geração de PoC valida a explorabilidade de um achado, o finding recebe o selo “PoC Confirmado” — evidência de que a vulnerabilidade é explorável na prática.
Agrupamento de vulnerabilidades sistêmicas
O mesmo achado presente em múltiplos alvos ou scans é agrupado de forma inteligente, evitando ruído e mostrando o alcance real do problema.
Attack chains
A partir do scan, visualize cadeias de ataque — findings correlacionados que, combinados, formam um caminho de ataque. Veja o conceito em Conceitos.
Last updated on