Skip to content

Execuções de IA ​

Uma execução de IA, ou AI run, é uma execução de avaliação associada a um projeto. Ela registra a configuração utilizada, o progresso e os resultados. O projeto reúne o trabalho mais amplo, o escopo incluído, as exclusões, o acesso da equipe e o histórico dos achados.

Use execuções separadas quando o objetivo mudar ou quando uma correção exigir nova revisão. Uma execução anterior preserva evidências do que foi revisado naquele momento; ela não comprova o estado atual de uma aplicação que mudou desde então.

Escolha o tipo adequado ​

Não confunda modo de interação, intenção da avaliação e local de execução. Uma execução automática pode usar a intenção Balanced e um conector para acessar um ambiente privado. Um checklist pode organizar a revisão desse mesmo ambiente. A validação purple team por um plugin tem uma finalidade diferente da descoberta de achados em aplicações.

ObjetivoEscolha relevanteO que revisar depois
Conduzir uma avaliação configurada com revisão periódica do operadorAutomáticoEvidências, candidatos e trabalho incompleto
Manter um operador envolvido durante a revisãoAssistidoDecisões do operador, observações e achados resultantes
Seguir um conjunto repetível de objetivos de revisãoChecklistResultado e evidências de cada item
Revisar um ambiente que exige acesso à rede localAcesso local ou à rede privadaConectividade, escopo e resultados da avaliação
Avaliar detecção e resposta em um exercício coordenadoPurple team por um pluginEvidências de execução, telemetria, detecções e resposta

Modos de interação ​

Automático ​

A execução segue o perfil configurado sem interação contínua pelo chat. O operador continua responsável por definir o contexto, acompanhar o progresso e avaliar os candidatos. Automático significa que a revisão configurada pode prosseguir sem acompanhamento contínuo; não significa cobertura ilimitada, achados garantidos ou aceitação automática de todas as observações.

Use esse modo para uma revisão de referência definida, uma avaliação repetida ou um trabalho com escopo e orçamento estabelecidos. Verifique requisitos e saldo antes de iniciar. Consulte Avaliações automáticas.

Assistido ​

Um operador do provedor orienta a avaliação pelo chat. Esse modo é útil quando a revisão exige interpretação do comportamento da aplicação, esclarecimento de contexto ou decisões sobre quais observações precisam de revisão adicional.

Mantenha as orientações dentro do escopo e das permissões existentes. O chat não amplia o acesso ao projeto. Um operador pode assumir uma execução automática ativa quando o controle correspondente estiver disponível. A disponibilidade difere entre contas de provedores e clientes.

Checklist ​

A execução segue um checklist disponível, em vez de depender apenas de um objetivo amplo. O checklist expressa o que deve ser revisado e facilita a comparação da cobertura entre execuções.

Um checklist curado agrupa itens específicos em conjuntos. Um template de cobertura organiza a revisão por categorias. Leia o resultado de cada item junto com suas evidências: revisão sem achado, achado identificado, item não aplicável e trabalho bloqueado têm significados diferentes. Um item não revisado não deve ser interpretado como um controle aprovado.

O seletor aparece somente quando existe um checklist apropriado. O checklist organiza evidências, mas não comprova, sozinho, conformidade com uma norma inteira.

Modos de interação disponíveis

As capturas de tela usam dados fictícios de demonstração.

Intenção da avaliação ​

A intenção descreve o nível de aprofundamento da revisão configurada. É uma escolha separada de Automático ou Checklist. Execuções assistidas seguem a orientação do operador e não apresentam esse seletor de profundidade.

IntençãoÊnfase previstaConsideração de planejamento
LightweightRevisão inicial mais restritaÚtil com tempo ou créditos limitados; espere menor cobertura.
BalancedRevisão delimitada das áreas mais relevantesRevise a cobertura e as áreas bloqueadas antes de decidir se mais trabalho é necessário.
DeepRevisão mais detalhada do ambiente configuradoReserve mais tempo e créditos; maior esforço não garante cobertura completa.
ContinuousCiclos repetidos dentro dos limites configuradosDefina um orçamento deliberado e acompanhe mudanças, cobertura e consumo.

Continuous não é um agendamento recorrente. Um agendamento cria execuções separadas nos horários configurados; Continuous se aplica ao trabalho dentro de uma execução. Nenhuma dessas opções elimina a revisão dos resultados.

Configuração de perfil, intenção e orçamento

Perfis e combinações de modelos ​

Um perfil define as etapas e os objetivos da avaliação configurada. A categoria do projeto e as configurações da organização determinam quais perfis são oferecidos. Escolha um perfil adequado ao ambiente e à finalidade do trabalho.

Uma combinação de modelos, quando oferecida, seleciona a configuração de IA disponível para aquela execução. Ela pode afetar o consumo de créditos e a forma de processamento do perfil. Uma configuração mais cara não garante mais achados válidos. Compare os resultados pelas evidências e pela cobertura, e não apenas pelo custo.

Escopo, acesso e requisitos ​

Antes de criar uma execução, revise escopo incluído, exclusões, permissões, contexto relevante e créditos. Sem escopo incluído, a avaliação não executa. Um perfil disponível não inclui automaticamente qualquer alvo no trabalho.

Para clientes, o projeto precisa permitir execuções de IA pelo cliente. Para provedores, confirme que o projeto selecionado corresponde ao trabalho autorizado correto. Se o ambiente exigir conectividade com uma rede privada, consulte Execuções locais. Se exigir um plugin, verifique se a organização possui a funcionalidade habilitada.

Orçamentos e interrupção ​

O orçamento de créditos delimita os recursos disponíveis para a execução. O valor 0 significa ausência de um teto explícito de créditos por execução no formulário; não significa uso gratuito. O saldo da organização e outros limites aplicáveis continuam relevantes.

Uma execução pode terminar antes de concluir todo o trabalho previsto por causa do orçamento, de uma ação do operador, de um requisito ausente ou de um erro. Revise o status final e o trabalho já registrado. A interrupção preserva observações e achados existentes; ela não certifica o escopo restante.

Acompanhe o progresso ​

Use o seletor para abrir a execução desejada. Confira status, etapa atual, consumo de créditos, observações e cobertura. O histórico de uma execução concluída permanece separado de uma execução mais recente.

Diferencie espera por requisitos, trabalho ativo, conclusão, cancelamento e falha. Problemas de conectividade ou requisitos ausentes exigem investigação da configuração; não comprovam que o ambiente está livre de problemas de segurança.

Para conhecer os controles e o procedimento de início, consulte Modos de execução.

Interprete o resultado ​

ResultadoO que informaO que não informa
Candidato a achadoUma observação precisa de revisão das evidênciasQue o problema já foi aceito ou verificado por uma pessoa
Achado aceitoUm revisor aceitou o problema no fluxo do projetoQue a correção foi concluída
Revisão sem achadoA revisão registrada não estabeleceu um problemaQue todos os problemas possíveis foram descartados
Cobertura bloqueada ou incompletaParte da revisão prevista não pôde ser concluídaQue a área afetada foi aprovada
Execução concluídaO processamento terminouQue todos os candidatos são válidos ou que a cobertura é completa

Revise evidências, contexto e ativos afetados antes de decidir. Aceite candidatos válidos, rejeite os que não têm suporte ou mescle duplicações quando apropriado. Mantenha o resultado da execução separado do status dos achados: a execução pode estar concluída enquanto seus achados aceitos continuam abertos.

Repita avaliações e compare execuções ​

Registre o que mudou: escopo, versão do ambiente, perfil, checklist, intenção, orçamento e condições de acesso. Compare cobertura e evidências junto com a quantidade de achados. Menos achados podem representar correções, escopo diferente, trabalho incompleto ou acesso diferente.

Para acompanhar correções, revise o achado afetado e use o fluxo de reteste do projeto. Uma nova execução pode fornecer observações adicionais, mas sua conclusão não deve fechar um achado automaticamente.

Responsabilidades de provedores e clientes ​

Provedores disponibilizam perfis e permissões adequados, coordenam o acesso ao ambiente e revisam os objetivos. Clientes revisam seu projeto autorizado, créditos disponíveis, resultados e correções. Os botões exibidos para cada conta podem ser diferentes.

Se um perfil, checklist, opção de acesso local ou funcionalidade de plugin estiver ausente, peça ao provedor ou administrador para verificar a disponibilidade. Não substitua o método de execução sem revisar os requisitos do trabalho.

Hashiro. Gestão Contínua de Exposição a Ameaças.