Skip to content

Ciclo de vida dos achados ​

Cada achado segue um ciclo estruturado da descoberta à resolução, facilitando o acompanhamento da remediação e a comunicação entre equipes.

Fluxo do ciclo de vida

As capturas de tela usam dados fictícios de demonstração.

Status ​

StatusDescrição
RascunhoEm documentação, ainda invisível aos clientes
AbertoVulnerabilidade confirmada e aguardando correção
FechadoCorreção realizada e verificada
AceitoRisco aceito pelo cliente, sem correção planejada
Reteste pendenteCorreção informada pelo cliente, aguardando verificação
Em retesteVerificação da correção em andamento
Reteste falhouCorreção insuficiente, vulnerabilidade persiste
Não aplicávelAchado não se aplica ao ambiente
DuplicadoRepete outro achado
InformativoObservação sem impacto direto

Fluxo típico ​

text
Rascunho → Aberto → Reteste pendente → Em reteste → Fechado
                                                 → Reteste falhou → Aberto

Caminhos alternativos incluem aberto para aceito, não aplicável ou duplicado, e rascunho para informativo.

Verificação de achados de IA ​

EstadoSignificado
CandidatoAguardando revisão humana
AceitoRevisor confirmou a validade
RejeitadoRevisor considerou inválido
Precisa de evidênciaProvas adicionais solicitadas
MescladoCombinado com outro achado

TIP

Candidatos podem ficar visíveis aos clientes antes da verificação completa, enquanto o provedor revisa a precisão dos resultados.

Acompanhamento de retestes ​

  1. O cliente informa uma correção e o achado passa a reteste pendente.
  2. O pentester inicia a verificação e muda para em reteste.
  3. O resultado é fechado, se a correção funcionou, ou reteste falhou, se o problema persiste.

Comentários registram os testes e resultados de cada tentativa.

Operações em lote ​

Selecione vários achados para alterar status ou excluí-los.

WARNING

As operações afetam todos os registros selecionados imediatamente. Confira a seleção antes de aplicar.

Trilha de auditoria ​

O histórico imutável registra o que mudou, quem realizou a alteração e quando, incluindo status, severidade e retestes.

Hashiro. Gestão Contínua de Exposição a Ameaças.