Skip to main content
Uma descoberta é a declaração baseada em evidências da auditoria sobre uma falha. Um problema é o fluxo de trabalho durável para responder a ela.

Triagem e atribuição do trabalho

  1. Abra Analyze → Audits, escolha uma execução concluída e selecione uma descoberta para inspecionar sua análise, recomendação, sessões e consultas de evidência.
  2. Reconheça, atribua, descarte, silencie, resolva ou reabra a descoberta após verificar suas evidências.
  3. Vá para Analyze → Issues e filtre a caixa de entrada durável por status, severidade ou responsável.
  4. Abra o problema para atribuí-lo, adicionar comentários ou assinantes, e resolva-o após a correção ser verificada.
Comece pelo resumo da descoberta. Confirme se a descrição da falha, a resposta recomendada, a severidade e o ranking estão de acordo com as sessões que você esperava que a auditoria examinasse.Uma descoberta de auditoria com severidade, contagem de ocorrências, análise de causa raiz, ação recomendada, fatores de ranking e evidências.Em seguida, abra uma sessão afetada em vez de decidir apenas com base no resumo. O rastreamento vinculado deve mostrar o evento exato e o payload que sustentam a descoberta.Uma sessão vinculada a uma descoberta de auditoria, aberta no erro relevante com seus metadados de evento e payload bruto.Após verificar as evidências, use Issues para atribuir um responsável à resposta e acompanhá-la de forma independente de execuções futuras de auditoria.A caixa de entrada de Issues mostrando trabalhos em andamento, reconhecidos e resolvidos, com severidade e responsável.Abra o problema para registrar notas de investigação, notificar assinantes e preservar o histórico da resposta. Resolva-o somente após a remediação ser implantada e verificada.Visão detalhada de um problema com sua origem, evidências de violação, responsáveis, assinantes, linha do tempo e comentários.

Revisão de uma descoberta

Confirme que ela contém:
  • Um modo de falha estável, não apenas um título isolado
  • Severidade e impacto operacional
  • IDs de sessões afetadas ou consultas de suporte
  • Contexto suficiente para reproduzir o comportamento
  • Uma resposta proposta compatível com as evidências

Usando um problema para gerenciar a resposta

Crie ou vincule um problema quando a descoberta precisar de atribuição, discussão, mudanças de status, comentários ou assinantes. Problemas também podem representar incidentes de alerta e ocorrências relatadas manualmente, por isso ficam em resposta a auditorias e não na navegação principal. Resolva o problema quando a remediação for implantada e verificada. Resolva a descoberta quando o modo de falha tiver sido tratado para a população da auditoria. Esses momentos podem ser diferentes.

Transformando um problema em rascunho de política

  1. Abra o problema e verifique sua descoberta, sessões citadas, causa raiz e recomendação.
  2. Selecione generate policy e revise o resultado de candidatura e a intenção de aplicação proposta. Um resultado no policy significa que o comportamento pode exigir um alerta, mudança de fluxo de trabalho ou resposta humana.
  3. Selecione write this policy, depois revise e teste o código gerado em Admin → policy editor antes de selecionar publish version. Use open the editor anyway quando discordar da verificação de candidatura.
  4. Vá para Admin → enforcement, implante a versão no modo observe e verifique suas decisões em Observe → policy antes de aplicá-la.
O título do problema, a descrição da descoberta, a causa raiz, a recomendação e a intenção de candidatura ajudam a compor o rascunho. Nada é publicado ou implantado automaticamente.

Criar uma política

Converta um padrão de ação confirmado e recorrente em uma versão de política.