Relatórios e artefatos
Os relatórios consolidam resultados para análise técnica, comunicação executiva, auditoria e acompanhamento da remediação.
Relatórios
O XGuardian permite visualizar resultados no portal e exportar relatórios para evidência, compartilhamento e governança.
Os relatórios modernos por tipo de scan foram redesenhados para facilitar a leitura de achados, evidências, recomendações, severidade, status, aging/SLA e apoio por Análise Assistida com IA quando disponível.
Formatos disponíveis podem incluir:
| Formato | Uso comum |
|---|---|
| PDF executivo | Visão consolidada para liderança, gestão de risco e acompanhamento. |
| PDF detalhado | Evidências técnicas e detalhes para análise e correção. |
| HTML | Navegação e consulta em formato web. |
| CSV | Análise em planilhas, filtros e consolidações customizadas. |
| XML | Integrações, processamento externo e arquivamento estruturado. |
| SBOM | Inventário de componentes de software. |
| ZIP | Pacote consolidado de artefatos técnicos quando disponível. |
Como usar cada relatório
Escolha o relatório conforme a decisão que precisa ser tomada.
| Necessidade | Relatório indicado | Como usar |
|---|---|---|
| Corrigir tecnicamente | Detalhado por tipo de scan | Abra o achado, revise evidência, arquivo, componente, URL ou imagem e encaminhe para o time responsável. |
| Comunicar risco para liderança | Executivo | Use indicadores, severidade, evolução e resumo de exposição sem depender de detalhes técnicos excessivos. |
| Validar dependência vulnerável | SCA | Confira componente, versão, CVE, EPSS quando disponível, recomendação e eventual sinal de malware ou EOL. |
| Validar falha em código | SAST | Confira arquivo, linha, regra/CWE, trecho evidenciado e recomendação. |
| Validar comportamento em execução | DAST | Confira endpoint, evidência de requisição/resposta e escopo autorizado do teste. |
| Validar imagem | Container | Confira pacote, camada, versão afetada e base image quando disponível. |
| Registrar inventário | SBOM | Use para governança, auditoria, ciclo de vida e rastreabilidade de componentes. |
Redirecionamentos e referências
Alguns relatórios podem direcionar o usuário para detalhes do achado, Central de Riscos, catálogo de artefatos ou página técnica do scan.
Antes de usar uma referência do relatório como evidência, confirme:
- aplicação;
- scan;
- tipo de análise;
- data da execução;
- origem do achado;
- status atual;
- se a referência pertence ao mesmo ambiente e escopo avaliado.
Se o relatório apontar para uma vulnerabilidade, use o detalhe técnico para consultar evidências e, quando aplicável, registrar falso positivo, importante, corrigido ou abrir issue Jira.
Catálogo de artefatos
Scans podem disponibilizar um catálogo de artefatos associados, como relatórios, exports, SBOM e arquivos técnicos.
Na experiência atual, esses artefatos podem ser abertos ou baixados sob demanda. Isso evita depender de arquivos estáticos previamente expostos e permite que o portal controle acesso, disponibilidade e vínculo com o scan.
Boas práticas para relatórios
- gere relatórios após scans relevantes;
- use PDF executivo para acompanhamento gerencial;
- use relatórios detalhados para times técnicos;
- use a Central de Riscos para navegação e triagem antes de exportar evidências;
- exporte CSV quando precisar consolidar dados;
- baixe artefatos sob demanda apenas quando houver necessidade operacional ou de auditoria;
- preserve evidências importantes para auditoria;
- não compartilhe relatórios com pessoas fora do escopo autorizado.