Relatórios de scans
Cada modalidade de scan pode gerar relatórios e artefatos com foco diferente.
Como ler por modalidade
| Tipo | O que observar no relatório |
|---|---|
| SAST | Arquivo, linha, regra/CWE, evidência de código e recomendação técnica. |
| SCA | Componente, versão, CVE, EPSS quando disponível, EOL, malware/supply chain quando aplicável e recomendação de atualização ou remoção. |
| IaC | Arquivo de configuração, recurso afetado, regra de segurança e ajuste recomendado. |
| DAST | URL, endpoint, requisição/resposta, evidência dinâmica e impacto observado. |
| Container | Pacote, camada, imagem, versão vulnerável e caminho de atualização. |
| SBOM | Lista de componentes, versões, ecossistemas, ciclo de vida e dados de inventário. |
Redirecionamentos e referências
Alguns relatórios direcionam para detalhe técnico, Central de Riscos, catálogo de artefatos ou página do achado.
Antes de usar uma referência como evidência, confirme:
- aplicação;
- scan;
- tipo de análise;
- data da execução;
- origem do achado;
- status atual;
- escopo avaliado.
Artefatos comuns
| Artefato | Uso |
|---|---|
| PDF executivo | Comunicação para liderança e gestão de risco. |
| PDF detalhado | Evidência técnica para correção. |
| HTML | Consulta navegável no portal. |
| CSV | Consolidação em planilha. |
| XML | Processamento externo e arquivamento estruturado. |
| SBOM | Inventário de componentes. |
| ZIP | Pacote consolidado de artefatos técnicos quando disponível. |
Para detalhes de exportação e governança, consulte Relatórios e artefatos.