AppSec, Auditoria e Engenharia Revisado em 24/07/2026

Relatórios de scans

Cada modalidade de scan pode gerar relatórios e artefatos com foco diferente.

Como ler por modalidade

Tipo O que observar no relatório
SAST Arquivo, linha, regra/CWE, evidência de código e recomendação técnica.
SCA Componente, versão, CVE, EPSS quando disponível, EOL, malware/supply chain quando aplicável e recomendação de atualização ou remoção.
IaC Arquivo de configuração, recurso afetado, regra de segurança e ajuste recomendado.
DAST URL, endpoint, requisição/resposta, evidência dinâmica e impacto observado.
Container Pacote, camada, imagem, versão vulnerável e caminho de atualização.
SBOM Lista de componentes, versões, ecossistemas, ciclo de vida e dados de inventário.

Redirecionamentos e referências

Alguns relatórios direcionam para detalhe técnico, Central de Riscos, catálogo de artefatos ou página do achado.

Antes de usar uma referência como evidência, confirme:

  • aplicação;
  • scan;
  • tipo de análise;
  • data da execução;
  • origem do achado;
  • status atual;
  • escopo avaliado.

Artefatos comuns

Artefato Uso
PDF executivo Comunicação para liderança e gestão de risco.
PDF detalhado Evidência técnica para correção.
HTML Consulta navegável no portal.
CSV Consolidação em planilha.
XML Processamento externo e arquivamento estruturado.
SBOM Inventário de componentes.
ZIP Pacote consolidado de artefatos técnicos quando disponível.

Para detalhes de exportação e governança, consulte Relatórios e artefatos.

Feedback

Este artigo foi útil?