AppSec, Auditoria e Gestão Revisado em 24/07/2026

Relatórios e artefatos

Os relatórios consolidam resultados para análise técnica, comunicação executiva, auditoria e acompanhamento da remediação.

Relatórios

O XGuardian permite visualizar resultados no portal e exportar relatórios para evidência, compartilhamento e governança.

Os relatórios modernos por tipo de scan foram redesenhados para facilitar a leitura de achados, evidências, recomendações, severidade, status, aging/SLA e apoio por Análise Assistida com IA quando disponível.

Formatos disponíveis podem incluir:

Formato Uso comum
PDF executivo Visão consolidada para liderança, gestão de risco e acompanhamento.
PDF detalhado Evidências técnicas e detalhes para análise e correção.
HTML Navegação e consulta em formato web.
CSV Análise em planilhas, filtros e consolidações customizadas.
XML Integrações, processamento externo e arquivamento estruturado.
SBOM Inventário de componentes de software.
ZIP Pacote consolidado de artefatos técnicos quando disponível.

Como usar cada relatório

Escolha o relatório conforme a decisão que precisa ser tomada.

Necessidade Relatório indicado Como usar
Corrigir tecnicamente Detalhado por tipo de scan Abra o achado, revise evidência, arquivo, componente, URL ou imagem e encaminhe para o time responsável.
Comunicar risco para liderança Executivo Use indicadores, severidade, evolução e resumo de exposição sem depender de detalhes técnicos excessivos.
Validar dependência vulnerável SCA Confira componente, versão, CVE, EPSS quando disponível, recomendação e eventual sinal de malware ou EOL.
Validar falha em código SAST Confira arquivo, linha, regra/CWE, trecho evidenciado e recomendação.
Validar comportamento em execução DAST Confira endpoint, evidência de requisição/resposta e escopo autorizado do teste.
Validar imagem Container Confira pacote, camada, versão afetada e base image quando disponível.
Registrar inventário SBOM Use para governança, auditoria, ciclo de vida e rastreabilidade de componentes.

Redirecionamentos e referências

Alguns relatórios podem direcionar o usuário para detalhes do achado, Central de Riscos, catálogo de artefatos ou página técnica do scan.

Antes de usar uma referência do relatório como evidência, confirme:

  • aplicação;
  • scan;
  • tipo de análise;
  • data da execução;
  • origem do achado;
  • status atual;
  • se a referência pertence ao mesmo ambiente e escopo avaliado.

Se o relatório apontar para uma vulnerabilidade, use o detalhe técnico para consultar evidências e, quando aplicável, registrar falso positivo, importante, corrigido ou abrir issue Jira.

Catálogo de artefatos

Scans podem disponibilizar um catálogo de artefatos associados, como relatórios, exports, SBOM e arquivos técnicos.

Na experiência atual, esses artefatos podem ser abertos ou baixados sob demanda. Isso evita depender de arquivos estáticos previamente expostos e permite que o portal controle acesso, disponibilidade e vínculo com o scan.

Boas práticas para relatórios

  • gere relatórios após scans relevantes;
  • use PDF executivo para acompanhamento gerencial;
  • use relatórios detalhados para times técnicos;
  • use a Central de Riscos para navegação e triagem antes de exportar evidências;
  • exporte CSV quando precisar consolidar dados;
  • baixe artefatos sob demanda apenas quando houver necessidade operacional ou de auditoria;
  • preserve evidências importantes para auditoria;
  • não compartilhe relatórios com pessoas fora do escopo autorizado.
Feedback

Este artigo foi útil?