Guia para clientes
Clientes trabalham na própria organização. O provedor pode entregar avaliações nesse ambiente, mas sua conta não acessa os demais clientes do provedor.
Primeiro acesso
Aceite o convite, defina a senha e configure a MFA quando exigida. Use Minha conta para perfil, senha, token e notificações.
Consulte Início rápido e Autenticação.
Equipe e permissões
O gerente realiza as operações autorizadas de equipe. Visualizadores consultam resultados atribuídos; colaboradores de avaliações precisam das permissões correspondentes no projeto.
Consultar avaliações
Abra Projetos, escolha a avaliação e consulte narrativa, ativos, achados e relatório. Projetos do provedor mantêm sua configuração sob controle do provedor. Projetos internos gerenciados pelo cliente permitem que a própria equipe mantenha os dados autorizados.
Use evidências, remediação, status e histórico para coordenar correções e retestes. Candidatos públicos de IA podem precisar de revisão antes da confirmação.
Consulte Ciclo de vida e Revisão com IA.
Superfície de ataque
Abra Superfície de ataque para consultar ativos, serviços e achados. Revise o escopo com o provedor. A seção Fora do escopo permanece disponível para exclusões, com edição conforme as permissões. Sem alvos incluídos, não há monitoramento em execução.
Consulte Escopo e Status dos achados.
Nuvem e achados
Conecte sua conta AWS, Azure ou GCP com credenciais de leitura. Diferencie o estado da conexão dos resultados da avaliação. Abra uma configuração incorreta para consultar o recurso e a remediação e use o seletor Aberto, Resolvido ou Suprimido.
Consulte Conectar conta de nuvem e Gerenciar achados.
Automação
A conexão API e Galileo usa https://api.hashiro.ai/api/ com seu token. Um perfil basta. Operações dependem da organização e das permissões do projeto.
Consulte API, Configuração Galileo e Avaliações automáticas.