AppSec e Engenharia Revisado em 24/07/2026

Análise Assistida com IA

A Análise Assistida com IA é um recurso de apoio para interpretar vulnerabilidades sob demanda.

Quando disponível, ela pode ajudar a resumir:

  • descrição do achado;
  • impacto provável;
  • possível causa;
  • caminhos de correção;
  • pontos de validação técnica.

Como usar no relatório do achado

  1. Abra o achado na Central de Riscos ou em um relatório moderno.
  2. Revise evidências, severidade, aplicação e origem do achado.
  3. Na seção Análise assistida, clique em Gerar insight ou Gerar novamente, conforme disponibilidade.
  4. Aguarde a geração sob demanda.
  5. Use o resultado como apoio para investigação, correção e comunicação técnica.
A análise assistida fica disponível no relatório do achado e pode ser acionada sob demanda quando o recurso estiver habilitado.

Exemplo de análise gerada

Após gerar a análise, revise os indicadores do resultado antes de usar a recomendação. A tela pode apresentar confiança, decisão sugerida, aviso de dados parciais, resumo, justificativa da prioridade, fatos confirmados, impacto operacional, impacto técnico, ação recomendada, passos para desenvolvimento, validação de correção e contexto ausente.

Use o resumo, a justificativa da prioridade e os impactos como apoio de leitura. Quando houver aviso de dados parciais, valide relatório técnico, evidências e contexto da aplicação antes de decidir.
Use os passos sugeridos para orientar investigação, correção e validação. Eles não substituem teste, code review, rescan ou aprovação humana.

Leitura recomendada:

  • use Resumo para entender rapidamente o achado;
  • use Justificativa da prioridade para entender os fatores usados na recomendação;
  • use Fatos confirmados para separar evidência disponível de inferência;
  • use Impacto operacional e Impacto técnico para comunicar risco;
  • use Ação recomendada e Passos para desenvolvimento para orientar correção;
  • use Como validar correção para planejar rescan, teste ou evidência;
  • revise Contexto ausente para identificar dados que ainda precisam ser confirmados;
  • trate Decisão sugerida como apoio, não como aprovação automática.

Avaliar a análise gerada

Depois que uma análise é gerada, o XGuardian pode exibir a pergunta Esta análise foi útil?. Essa avaliação ajuda a registrar se o apoio gerado foi claro, relevante e suficiente para orientar a investigação.

Use a avaliação depois de revisar o conteúdo da análise, não antes de conferir evidências e contexto técnico.

Quando marcar Sim

Marque Sim quando a análise ajudou a entender o achado, trouxe orientação coerente e reduziu dúvidas sobre impacto, correção ou validação.

A opção positiva indica que a análise foi útil para apoiar a leitura técnica do achado.

Quando marcar Não

Marque Não quando a análise estiver incompleta, imprecisa, pouco clara, irrelevante ou quando a recomendação não fizer sentido para o contexto da aplicação.

Ao marcar Não, informe um motivo e, se possível, acrescente comentário opcional. O comentário deve ser objetivo e citar o que faltou ou o que precisa ser corrigido na resposta.

O motivo ajuda a classificar o problema; o comentário opcional ajuda a explicar o contexto específico do achado.
Selecione o motivo mais próximo do problema encontrado, como informação imprecisa, análise incompleta, explicação pouco clara ou recomendação inadequada.
Use o comentário opcional para indicar o trecho confuso, dado ausente ou recomendação que precisa de revisão.

Depois de informar motivo e comentário, clique em Salvar avaliação para registrar o feedback.

Salve a avaliação somente depois de selecionar o motivo adequado e revisar o comentário opcional.

Após salvar uma avaliação negativa, a opção Não permanece marcada, indicando que aquele feedback já foi registrado para a análise exibida.

O estado marcado ajuda o usuário a identificar que a análise já recebeu avaliação negativa.

Como usar com segurança

  1. Abra o achado na Central de Riscos ou em um relatório moderno.
  2. Revise evidências, severidade, aplicação e origem do achado.
  3. Acione a Análise Assistida com IA quando precisar de apoio interpretativo.
  4. Use a resposta como ponto de partida para análise humana.
  5. Valide a correção no código, dependência, imagem, URL ou ambiente real.
  6. Registre a decisão de triagem apenas depois da validação.

Relação com relatórios modernos

A nova experiência de relatórios complementa a Central de Riscos.

Use a Central para navegar e priorizar. Use os relatórios para consultar evidências, compartilhar resultados e arquivar informações de auditoria.

Relatórios e artefatos podem ser abertos ou baixados sob demanda a partir do catálogo de artefatos do scan, conforme disponibilidade e permissão da organização.

Boas práticas

  • comece por vulnerabilidades críticas e altas;
  • combine severidade técnica com exposição e criticidade da aplicação;
  • use filtros por time para direcionar correções;
  • registre justificativas claras para falsos positivos;
  • crie issues Jira apenas com contexto suficiente para o time corrigir;
  • valide correções por rescan quando aplicável;
  • revise achados externos ou de pipeline com atenção ao vínculo entre organização, aplicação e time.
Feedback

Este artigo foi útil?