Skip to main content
Ejecuta una auditoría cuando su objetivo y población sean lo suficientemente específicos como para que otro operador sepa qué aspecto tiene un hallazgo válido.

Ejecutar e inspeccionar

  1. Ve a Analyze → Audits, abre la auditoría y selecciona run now. Una respuesta en cola significa que el despachador la iniciará en breve.
  2. Abre la nueva ejecución para revisar su estado, ventana de tiempo, duración, conteo de hallazgos e informe.
  3. Selecciona una sesión de evidencia para abrir el rastro exacto.
  4. Vuelve a la página de la auditoría para editar la configuración, deshabilitar el programa o inspeccionar ejecuciones anteriores. Una página de detalle de auditoría con hallazgos abiertos, estado de la última y próxima ejecución, ventana de barrido, contexto, control de ejecución inmediata y hallazgos clasificados.

Antes de ejecutar

  • Confirma que existen sesiones en la ventana de tiempo seleccionada.
  • Verifica los filtros de entorno y agente.
  • Comprueba que el contexto de referencia esté actualizado.
  • Asegúrate de que el objetivo describe un modo de fallo, no una conclusión deseada.

Revisar la ejecución

Comienza con el estado de la ejecución, la cobertura de sesiones y si se ejecutó el análisis del modelo. Luego inspecciona la severidad de cada hallazgo, su descripción, las sesiones de evidencia, las consultas de soporte y la ruta de prevención sugerida. Usa el estado del hallazgo para reconocer, silenciar, descartar, resolver, reabrir o asignar trabajo. Preserva la evidencia incluso cuando el hallazgo sea descartado; explica por qué se tomó la decisión.

Interpretar una ejecución vacía o retrasada

Cuando el análisis no se ejecuta, las auditorías since_last mantienen esa ventana sin analizar abierta para la próxima ejecución exitosa. Los hallazgos existentes no se retiran porque un análisis omitido no es evidencia de que el fallo haya desaparecido.

Comprender las notificaciones de fallo

Una ejecución fallida o un paso de análisis del modelo fallido utiliza los destinatarios de correo electrónico de la auditoría. Si la auditoría no tiene un canal de correo electrónico, Failproof AI recurre a la configuración alerts.email_default_recipients de la organización, de modo que una auditoría silenciosamente rota siga teniendo una ruta de escalación. El correo electrónico debe estar habilitado para la organización y SMTP debe estar configurado. De lo contrario, el fallo se registra pero no se puede entregar ningún correo. Los fallos de ejecución no mueven el anclaje de programación fija de la auditoría. Cada ejecución también almacena el contexto del agente exacto utilizado para cada agente como una instantánea de contrato. Las ediciones posteriores no modifican el estándar de evidencia registrado con una ejecución anterior.
No implementes una política de bloqueo directamente a partir de un hallazgo no verificado. Abre los rastros citados y confirma que la regla separa el comportamiento inseguro del trabajo legítimo.