Arbeit triagieren und zuweisen
- Dashboard
- CLI
- Öffne Analyze → Audits, wähle einen abgeschlossenen Lauf und selektiere ein Finding, um dessen Analyse, Empfehlung, Sessions und Evidenzabfragen einzusehen.
- Bestätige, weise zu, verwerfe, stumme, löse auf oder öffne das Finding erneut, nachdem du seine Belege geprüft hast.
- Gehe zu Analyze → Issues und filtere den dauerhaften Eingang nach Status, Schweregrad oder Verantwortlichem.
- Öffne das Issue, um es zuzuweisen, Kommentare oder Abonnenten hinzuzufügen und es nach verifizierter Behebung aufzulösen.




Ein Finding überprüfen
Stelle sicher, dass es folgendes enthält:- Ein stabiles Fehlermuster, nicht nur einen einmaligen Titel
- Schweregrad und betriebliche Auswirkung
- Betroffene Session-IDs oder unterstützende Abfragen
- Ausreichend Kontext, um das Verhalten zu reproduzieren
- Eine vorgeschlagene Reaktion, die mit den Belegen übereinstimmt
Ein Issue zur Verwaltung der Reaktion verwenden
Erstelle oder verknüpfe ein Issue, wenn das Finding Zuweisung, Diskussion, Statusänderungen, Kommentare oder Abonnenten benötigt. Issues können auch Alert-Incidents und manuell gemeldete Probleme repräsentieren – deshalb sind sie unter „Audit-Reaktion” und nicht in der primären Navigation angesiedelt. Löse das Issue auf, wenn die Behebung deployed und verifiziert ist. Löse das Finding auf, wenn das Fehlermuster für die Audit-Population adressiert wurde. Diese Zeitpunkte können sich unterscheiden.Ein Issue in einen Policy-Entwurf umwandeln
- Dashboard
- CLI
- Öffne das Issue und überprüfe sein Finding, die zitierten Sessions, die Ursache und die Empfehlung.
- Wähle generate policy und überprüfe das Eignungsergebnis sowie den vorgeschlagenen Durchsetzungsintent. Ein no policy-Ergebnis bedeutet, dass das Verhalten stattdessen einen Alert, eine Workflow-Änderung oder eine menschliche Reaktion erfordern könnte.
- Wähle write this policy, überprüfe und teste den generierten Quellcode dann im Admin → policy editor, bevor du publish version auswählst. Verwende open the editor anyway, wenn du dem Eignungscheck nicht zustimmst.
- Gehe zu Admin → enforcement, deploye die Version im observe-Modus und überprüfe ihre Entscheidungen unter Observe → policy, bevor du sie durchsetzt.
Eine Policy verfassen
Wandle ein bestätigtes, wiederholbares Aktionsmuster in eine Policy-Version um.

