Análise Assistida com IA
A Análise Assistida com IA é um recurso de apoio para interpretar vulnerabilidades sob demanda.
Quando disponível, ela pode ajudar a resumir:
- descrição do achado;
- impacto provável;
- possível causa;
- caminhos de correção;
- pontos de validação técnica.
Como usar no relatório do achado
- Abra o achado na Central de Riscos ou em um relatório moderno.
- Revise evidências, severidade, aplicação e origem do achado.
- Na seção Análise assistida, clique em Gerar insight ou Gerar novamente, conforme disponibilidade.
- Aguarde a geração sob demanda.
- Use o resultado como apoio para investigação, correção e comunicação técnica.
Exemplo de análise gerada
Após gerar a análise, revise os indicadores do resultado antes de usar a recomendação. A tela pode apresentar confiança, decisão sugerida, aviso de dados parciais, resumo, justificativa da prioridade, fatos confirmados, impacto operacional, impacto técnico, ação recomendada, passos para desenvolvimento, validação de correção e contexto ausente.
Leitura recomendada:
- use Resumo para entender rapidamente o achado;
- use Justificativa da prioridade para entender os fatores usados na recomendação;
- use Fatos confirmados para separar evidência disponível de inferência;
- use Impacto operacional e Impacto técnico para comunicar risco;
- use Ação recomendada e Passos para desenvolvimento para orientar correção;
- use Como validar correção para planejar rescan, teste ou evidência;
- revise Contexto ausente para identificar dados que ainda precisam ser confirmados;
- trate Decisão sugerida como apoio, não como aprovação automática.
Avaliar a análise gerada
Depois que uma análise é gerada, o XGuardian pode exibir a pergunta Esta análise foi útil?. Essa avaliação ajuda a registrar se o apoio gerado foi claro, relevante e suficiente para orientar a investigação.
Quando marcar Sim
Marque Sim quando a análise ajudou a entender o achado, trouxe orientação coerente e reduziu dúvidas sobre impacto, correção ou validação.
Quando marcar Não
Marque Não quando a análise estiver incompleta, imprecisa, pouco clara, irrelevante ou quando a recomendação não fizer sentido para o contexto da aplicação.
Ao marcar Não, informe um motivo e, se possível, acrescente comentário opcional. O comentário deve ser objetivo e citar o que faltou ou o que precisa ser corrigido na resposta.
Depois de informar motivo e comentário, clique em Salvar avaliação para registrar o feedback.
Após salvar uma avaliação negativa, a opção Não permanece marcada, indicando que aquele feedback já foi registrado para a análise exibida.
Como usar com segurança
- Abra o achado na Central de Riscos ou em um relatório moderno.
- Revise evidências, severidade, aplicação e origem do achado.
- Acione a Análise Assistida com IA quando precisar de apoio interpretativo.
- Use a resposta como ponto de partida para análise humana.
- Valide a correção no código, dependência, imagem, URL ou ambiente real.
- Registre a decisão de triagem apenas depois da validação.
Relação com relatórios modernos
A nova experiência de relatórios complementa a Central de Riscos.
Use a Central para navegar e priorizar. Use os relatórios para consultar evidências, compartilhar resultados e arquivar informações de auditoria.
Relatórios e artefatos podem ser abertos ou baixados sob demanda a partir do catálogo de artefatos do scan, conforme disponibilidade e permissão da organização.
Boas práticas
- comece por vulnerabilidades críticas e altas;
- combine severidade técnica com exposição e criticidade da aplicação;
- use filtros por time para direcionar correções;
- registre justificativas claras para falsos positivos;
- crie issues Jira apenas com contexto suficiente para o time corrigir;
- valide correções por rescan quando aplicável;
- revise achados externos ou de pipeline com atenção ao vínculo entre organização, aplicação e time.