AppSec, Auditoria e Gestão Revisado em 24/07/2026

Boas práticas para relatórios

Relatórios são evidências de uma execução específica. Eles devem permanecer associados ao scan, à aplicação, à organização e à modalidade correta.

Antes de compartilhar

  • confirme que o relatório pertence ao ambiente e à aplicação corretos;
  • revise se existem dados sensíveis no conteúdo;
  • valide o estado do scan e a cobertura obtida;
  • não apresente execução parcial como resultado completo;
  • escolha o formato adequado ao público técnico ou executivo;
  • use canais aprovados para o compartilhamento.

Interpretação

Um relatório não substitui a análise de contexto. Severidade, CVSS, EPSS, evidência, exposição e criticidade da aplicação precisam ser avaliados em conjunto.

Retenção

A disponibilidade, retenção e formatos podem variar conforme o ambiente e o contrato. Não copie URLs temporárias ou assinadas para documentação, tickets públicos ou repositórios.

Feedback

Este artigo foi útil?