> ## Documentation Index
> Fetch the complete documentation index at: https://docs.befailproof.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Descobertas e problemas

> Transforme evidências de auditoria em trabalho de remediação rastreável e com responsável definido.

Uma descoberta é a declaração baseada em evidências da auditoria sobre uma falha. Um problema é o fluxo de trabalho durável para responder a ela.

## Triagem e atribuição do trabalho

<Tabs>
  <Tab title="Dashboard">
    1. Abra **Analyze → Audits**, escolha uma execução concluída e selecione uma descoberta para inspecionar sua análise, recomendação, sessões e consultas de evidência.
    2. Reconheça, atribua, descarte, silencie, resolva ou reabra a descoberta após verificar suas evidências.
    3. Vá para **Analyze → Issues** e filtre a caixa de entrada durável por status, severidade ou responsável.
    4. Abra o problema para atribuí-lo, adicionar comentários ou assinantes, e resolva-o após a correção ser verificada.

    Comece pelo resumo da descoberta. Confirme se a descrição da falha, a resposta recomendada, a severidade e o ranking estão de acordo com as sessões que você esperava que a auditoria examinasse.

    <img src="https://mintcdn.com/exosphere/WgPwQzedeDNwJBTy/images/dashboard/audit-finding.png?fit=max&auto=format&n=WgPwQzedeDNwJBTy&q=85&s=7367cc69a28eab97133370f7458e6469" alt="Uma descoberta de auditoria com severidade, contagem de ocorrências, análise de causa raiz, ação recomendada, fatores de ranking e evidências." width="2472" height="1418" data-path="images/dashboard/audit-finding.png" />

    Em seguida, abra uma sessão afetada em vez de decidir apenas com base no resumo. O rastreamento vinculado deve mostrar o evento exato e o payload que sustentam a descoberta.

    <img src="https://mintcdn.com/exosphere/WgPwQzedeDNwJBTy/images/dashboard/audit-linked-session.png?fit=max&auto=format&n=WgPwQzedeDNwJBTy&q=85&s=ecb3c4663deec816043e011f4052b5ad" alt="Uma sessão vinculada a uma descoberta de auditoria, aberta no erro relevante com seus metadados de evento e payload bruto." width="2474" height="1498" data-path="images/dashboard/audit-linked-session.png" />

    Após verificar as evidências, use Issues para atribuir um responsável à resposta e acompanhá-la de forma independente de execuções futuras de auditoria.

    <img src="https://mintcdn.com/exosphere/WgPwQzedeDNwJBTy/images/dashboard/incidents.png?fit=max&auto=format&n=WgPwQzedeDNwJBTy&q=85&s=ba75932dba571917854ba0aa900eb5c2" alt="A caixa de entrada de Issues mostrando trabalhos em andamento, reconhecidos e resolvidos, com severidade e responsável." width="3200" height="2000" data-path="images/dashboard/incidents.png" />

    Abra o problema para registrar notas de investigação, notificar assinantes e preservar o histórico da resposta. Resolva-o somente após a remediação ser implantada e verificada.

    <img src="https://mintcdn.com/exosphere/WgPwQzedeDNwJBTy/images/dashboard/incident-detail.png?fit=max&auto=format&n=WgPwQzedeDNwJBTy&q=85&s=c62a1ca06de396a70992466f6925c61a" alt="Visão detalhada de um problema com sua origem, evidências de violação, responsáveis, assinantes, linha do tempo e comentários." width="3200" height="2000" data-path="images/dashboard/incident-detail.png" />
  </Tab>

  <Tab title="CLI">
    ```bash theme={null}
    fp audits findings --audit checkout-reliability --status open
    fp audits finding <finding-id>
    fp audits ack <finding-id> --reason "owner assigned"
    fp audits assign <finding-id> --to engineer@example.com

    fp issues list
    fp issues show <issue-id>
    fp issues assign <issue-id> --assignee engineer@example.com
    fp issues comment-add <issue-id> --body "policy is in observe mode"
    fp issues resolve <issue-id> --yes
    ```

    Use `fp issues subscribe <issue-id>`, `fp issues unsubscribe <issue-id>` e `fp issues subscribers <issue-id>` para gerenciar observadores.

    Consulte a [referência de auditoria e problemas do Cloud CLI](/pt-br/reference/cloud-cli#audits) para descobertas de auditoria e [`fp issues`](/pt-br/reference/cloud-cli#issues) para gerenciamento de problemas.
  </Tab>
</Tabs>

## Revisão de uma descoberta

Confirme que ela contém:

* Um modo de falha estável, não apenas um título isolado
* Severidade e impacto operacional
* IDs de sessões afetadas ou consultas de suporte
* Contexto suficiente para reproduzir o comportamento
* Uma resposta proposta compatível com as evidências

## Usando um problema para gerenciar a resposta

Crie ou vincule um problema quando a descoberta precisar de atribuição, discussão, mudanças de status, comentários ou assinantes. Problemas também podem representar incidentes de alerta e ocorrências relatadas manualmente, por isso ficam em resposta a auditorias e não na navegação principal.

Resolva o problema quando a remediação for implantada e verificada. Resolva a descoberta quando o modo de falha tiver sido tratado para a população da auditoria. Esses momentos podem ser diferentes.

## Transformando um problema em rascunho de política

<Tabs>
  <Tab title="Dashboard">
    1. Abra o problema e verifique sua descoberta, sessões citadas, causa raiz e recomendação.
    2. Selecione **generate policy** e revise o resultado de candidatura e a intenção de aplicação proposta. Um resultado **no policy** significa que o comportamento pode exigir um alerta, mudança de fluxo de trabalho ou resposta humana.
    3. Selecione **write this policy**, depois revise e teste o código gerado em **Admin → policy editor** antes de selecionar **publish version**. Use **open the editor anyway** quando discordar da verificação de candidatura.
    4. Vá para **Admin → enforcement**, implante a versão no modo **observe** e verifique suas decisões em **Observe → policy** antes de aplicá-la.

    O título do problema, a descrição da descoberta, a causa raiz, a recomendação e a intenção de candidatura ajudam a compor o rascunho. Nada é publicado ou implantado automaticamente.
  </Tab>

  <Tab title="CLI">
    Use o CLI para inspecionar as evidências antes de abrir o problema no dashboard:

    ```bash theme={null}
    fp issues show <issue-id>
    fp audits finding <finding-id>
    fp events --session-id <session-id> --full --all
    ```

    Candidatura de política, publicação no Cloud e implantação em frota são fluxos de trabalho do dashboard. Use `failproofai policies --install --custom <file>` quando quiser validar o código de política equivalente localmente primeiro.
  </Tab>
</Tabs>

<Card title="Criar uma política" icon="shield-plus" href="/pt-br/policies/editor">
  Converta um padrão de ação confirmado e recorrente em uma versão de política.
</Card>
