Condicional da aplicação
A aba Condicional centraliza regras usadas para reduzir recorrência de falsos positivos em uma aplicação.
Use esse recurso quando um achado já foi analisado, possui critério técnico conhecido e pode ser omitido automaticamente em próximos scans enquanto a regra estiver ativa.
Como a condicional funciona
Quando uma condicional está ativa, o XGuardian omite dos próximos scans os resultados que atenderem à condição definida pelo usuário.
Isso ajuda a reduzir ruído operacional, mas exige cuidado: uma regra ampla demais pode esconder riscos reais.
Como criar uma regra condicional
- Abra a aplicação.
- Acesse a aba Condicional.
- Selecione Criar regra condicional.
- Escolha o tipo de scan em que a regra será observada.
- Defina a ação automática.
- Monte a condição que precisa ser atendida.
- Revise se a regra está específica o suficiente antes de salvar.
1. Escolha o escopo
No campo Tipo de Scan, selecione em qual modalidade a regra será aplicada.
Use o escopo para evitar que uma regra criada para uma tecnologia ou modalidade seja aplicada em achados diferentes.
2. Defina a ação automática
No campo Ação, selecione o que o XGuardian deve aplicar quando a condição for atendida.
Escolha a ação somente quando houver critério técnico claro e evidência suficiente.
3. Monte a condição
Na seção Condição, selecione o campo que será avaliado.
Depois, selecione o operador da regra.
Monte a leitura da regra no formato: se campo contiver valor, aplique a ação definida.
Quando usar
Use condicional quando:
- o achado é recorrente e já foi validado como falso positivo no contexto da aplicação;
- a condição é específica o suficiente para não ocultar casos diferentes;
- existe justificativa técnica registrada;
- o time responsável concorda com o critério;
- a regra será revisada periodicamente.
Quando não usar
Evite condicional quando:
- o achado ainda não foi validado;
- a regra depende de suposição;
- a vulnerabilidade pode voltar a ser explorável após mudança de código;
- a condição é genérica demais;
- o objetivo é apenas limpar a fila sem evidência.
Relação com falsos positivos
Falso positivo registra uma decisão sobre um achado analisado.
Falso positivo condicional aplica uma regra para omitir próximos resultados que atendam ao mesmo critério definido.
As marcações de Falso positivo, Importante e Corrigido são reaproveitadas a partir do último scan executado da mesma aplicação, desde que o achado corresponda ao mesmo arquivo.
Em fluxos por upload, mantenha o mesmo nome do arquivo .zip, pois a correspondência depende desse vínculo.
Para entender os estados de triagem, consulte Estados de triagem.