Skip to content

Gestão de vulnerabilidades ​

A gestão de vulnerabilidades se organiza em achados, registros individuais de problemas identificados nas avaliações, desde a descoberta até a remediação.

Detalhes de um achado

As capturas de tela usam dados fictícios de demonstração.

Criar achados ​

Crie manualmente no editor, a partir de templates, de resultados Nuclei ou de candidatos produzidos por avaliações com IA.

Detalhes do achado ​

CampoDescrição
TítuloNome claro da vulnerabilidade
DescriçãoExplicação detalhada e contexto
SeveridadeCrítico, alto, médio, baixo ou informativo
CVSS v3.1Pontuação padronizada e vetor completo
StatusEstado no ciclo de vida
AtivoHost, URL ou serviço afetado
ObservaçãoO que foi observado durante os testes
DemonstraçãoEvidências e passos de validação
RemediaçãoCorreção ou mitigação recomendada
ReferênciasCVEs, avisos e documentação externa
EvidênciasCapturas de tela, dados de teste e respostas

Modo de edição ​

  • Informações básicas: título, descrição, severidade, status, ativo e categoria.
  • CVSS / Impacto: calculadora v3.1 e avaliação de impacto.
  • Informações adicionais: remediação, referências, observação e demonstração.

Abas do editor de achados

Anexos ​

Envie capturas de tela, registros de requisição e resposta e documentos de apoio como evidências.

Histórico ​

Cada achado mantém uma trilha de auditoria imutável de alterações, transições de status, severidade, retestes e responsáveis.

O painel de outros achados permite alternar entre registros do mesmo projeto sem voltar à lista.

Resultados Nuclei ​

Uma visualização dedicada apresenta resultados paginados, severidade e criação de achados a partir das verificações.

Hashiro. Gestão Contínua de Exposição a Ameaças.