AppSec e Engenharia Revisado em 24/07/2026

Condicional da aplicação

A aba Condicional centraliza regras usadas para reduzir recorrência de falsos positivos em uma aplicação.

Use esse recurso quando um achado já foi analisado, possui critério técnico conhecido e pode ser omitido automaticamente em próximos scans enquanto a regra estiver ativa.

Na aplicação, acesse a aba Condicional para visualizar regras existentes, desativar condicionais ou criar uma nova regra.

Como a condicional funciona

Quando uma condicional está ativa, o XGuardian omite dos próximos scans os resultados que atenderem à condição definida pelo usuário.

Isso ajuda a reduzir ruído operacional, mas exige cuidado: uma regra ampla demais pode esconder riscos reais.

Como criar uma regra condicional

  1. Abra a aplicação.
  2. Acesse a aba Condicional.
  3. Selecione Criar regra condicional.
  4. Escolha o tipo de scan em que a regra será observada.
  5. Defina a ação automática.
  6. Monte a condição que precisa ser atendida.
  7. Revise se a regra está específica o suficiente antes de salvar.

1. Escolha o escopo

No campo Tipo de Scan, selecione em qual modalidade a regra será aplicada.

O escopo limita a regra a uma modalidade específica, como SAST, SCA, DAST ou Container.

Use o escopo para evitar que uma regra criada para uma tecnologia ou modalidade seja aplicada em achados diferentes.

2. Defina a ação automática

No campo Ação, selecione o que o XGuardian deve aplicar quando a condição for atendida.

A ação automática pode classificar o achado como falso positivo ou ajustar severidade, conforme opções disponíveis.

Escolha a ação somente quando houver critério técnico claro e evidência suficiente.

3. Monte a condição

Na seção Condição, selecione o campo que será avaliado.

O campo define qual propriedade do achado será usada para decidir se a regra deve ser aplicada.

Depois, selecione o operador da regra.

O operador define a forma de comparação. No exemplo, a regra usa Contiver.

Monte a leitura da regra no formato: se campo contiver valor, aplique a ação definida.

Quando usar

Use condicional quando:

  • o achado é recorrente e já foi validado como falso positivo no contexto da aplicação;
  • a condição é específica o suficiente para não ocultar casos diferentes;
  • existe justificativa técnica registrada;
  • o time responsável concorda com o critério;
  • a regra será revisada periodicamente.

Quando não usar

Evite condicional quando:

  • o achado ainda não foi validado;
  • a regra depende de suposição;
  • a vulnerabilidade pode voltar a ser explorável após mudança de código;
  • a condição é genérica demais;
  • o objetivo é apenas limpar a fila sem evidência.

Relação com falsos positivos

Falso positivo registra uma decisão sobre um achado analisado.

Falso positivo condicional aplica uma regra para omitir próximos resultados que atendam ao mesmo critério definido.

As marcações de Falso positivo, Importante e Corrigido são reaproveitadas a partir do último scan executado da mesma aplicação, desde que o achado corresponda ao mesmo arquivo.

Em fluxos por upload, mantenha o mesmo nome do arquivo .zip, pois a correspondência depende desse vínculo.

Para entender os estados de triagem, consulte Estados de triagem.

Feedback

Este artigo foi útil?