Hallazgos y recomendacionesAchados e recomendações

Cada análisis produce hallazgos priorizados por impacto (severidad × ahorro) en tres dimensiones —Costos, Rendimiento y Seguridad—, cada uno con pasos concretos para resolverlo.

Cada análise produz achados priorizados por impacto (severidade × economia) em três dimensões —Custos, Desempenho e Segurança—, cada um com passos concretos para resolvê-lo.

Dónde está·menú lateralPosturaRecomendaciones

Onde fica·menu lateralPosturaRecomendações

Filtros y búsquedaFiltros e busca

En la vista Recomendaciones la lista se acota con los siguientes filtros y combinarlos entre sí:

Na visão Recomendações a lista se restringe com os seguintes filtros e combiná-los entre si:

  • Dimensión: Costos, Rendimiento, Seguridad.
  • Severidad: Crítico, Alto, Medio, Bajo.
  • Esfuerzo: Bajo, Medio, Alto.
  • Proveedor Cloud: AWS, Azure, GCP.
  • Estado de remediación: Abierto, En progreso, Resuelto, Descartado.
  • Búsqueda por texto: filtre por recurso o nombre del hallazgo.
  • Dimensão: Custos, Desempenho, Segurança.
  • Severidade: Crítico, Alto, Médio, Baixo.
  • Esforço: Baixo, Médio, Alto.
  • Provedor Cloud: AWS, Azure, GCP.
  • Estado de remediação: Aberto, Em andamento, Resolvido, Descartado.
  • Busque por texto: filtre por recurso ou nome do achado.

Cuando hay muchos hallazgos, la lista se pagina: use los controles Ant. y Sig. para moverse entre páginas. Los filtros y la búsqueda se aplican sobre el total, no solo sobre la página visible.

Quando há muitos achados, a lista é paginada: use os controles Ant. e Próx. para navegar entre as páginas. Os filtros e a busca se aplicam sobre o total, não apenas sobre a página visível.

Estados de remediaciónEstados de remediação

Cada hallazgo tiene un estado que refleja en qué punto de la resolución se encuentra:

Cada achado tem um estado que reflete em que ponto da resolução ele se encontra:

  • Abierto: el hallazgo está pendiente y nadie ha empezado a atenderlo.
  • En progreso: alguien del equipo está trabajando en la corrección.
  • Resuelto: la corrección se aplicó y el hallazgo se considera cerrado.
  • Descartado: se decidió no actuar (riesgo aceptado, falso positivo o no aplica).
  • Aberto: o achado está pendente e ninguém começou a tratá-lo.
  • Em andamento: alguém da equipe está trabalhando na correção.
  • Resolvido: a correção foi aplicada e o achado é considerado encerrado.
  • Descartado: decidiu-se não agir (risco aceito, falso positivo ou não se aplica).
El estado es compartido El estado vive a nivel de cuenta/organización, no por usuario. Cuando alguien lo cambia, todo el equipo ve el mismo estado. Así todos trabajan sobre una única fuente de verdad.
O estado é compartilhado O estado vive no nível de conta/organização, não por usuário. Quando alguém o altera, toda a equipe vê o mesmo estado. Assim todos trabalham sobre uma única fonte de verdade.

Detalle de un hallazgoDetalhe de um achado

Al hacer clic en un hallazgo se abre un panel lateral (drawer) con toda la información para entenderlo y resolverlo:

Ao clicar em um achado, abre-se um painel lateral (drawer) com todas as informações para entendê-lo e resolvê-lo:

  • Encabezado: proveedor · dimensión · severidad.
  • Título del hallazgo.
  • Métricas: Ahorro estimado y Esfuerzo.
  • Recurso afectado: el ID del recurso involucrado.
  • Qué encontramos: la explicación del problema detectado.
  • Pasos sugeridos: una lista numerada con las acciones recomendadas.
  • Controles y corroboración: chips con los controles asociados (por ejemplo CIS 4.1), cuando aplica.
  • Corrección como código: desde el plan Scale, Cloura puede generar un Pull Request con el arreglo (ver la guía de Remediación).
  • Selector de Estado: cambie el estado del hallazgo (Abierto, En progreso, Resuelto, Descartado).
  • Cabeçalho: provedor · dimensão · severidade.
  • Título do achado.
  • Métricas: Economia estimada e Esforço.
  • Recurso afetado: o ID do recurso envolvido.
  • O que encontramos: a explicação do problema detectado.
  • Passos sugeridos: uma lista numerada com as ações recomendadas.
  • Controles e corroboração: chips com os controles associados (por exemplo CIS 4.1), quando aplica.
  • Correção como código: a partir do plano Scale, a Cloura pode gerar um Pull Request com o ajuste (ver o guia de Remediação).
  • Seletor de Estado: altera o estado do achado (Aberto, Em andamento, Resolvido, Descartado).

Packs bloqueadosPacks bloqueados

Si el análisis produce hallazgos de un pack Shield sin licenciar (por ejemplo Shield 360), aparece el conteo "N bloqueados" sin el detalle de esos hallazgos. Desde ahí se puede sumar el pack para desbloquearlos.

Se a análise produz achados de um pack Shield sem licença (por exemplo Shield 360), aparece a contagem "N bloqueados" sem o detalhe desses achados. A partir daí é possível adicionar o pack para desbloqueá-los.

Quién puede hacer quéQuem pode fazer o quê

  • Admin — puede lanzar análisis y cambiar los estados de los hallazgos.
  • Lector — ve todo en solo lectura; no cambia estados.
  • Admin — pode iniciar análises e alterar os estados dos achados.
  • Leitor — vê tudo em somente leitura; não altera estados.

Ambos roles pueden filtrar la lista y abrir el detalle de cualquier hallazgo. Recuerde que los estados son a nivel de cuenta: lo que cambia un Administrador lo ve todo el equipo.

Ambos os papéis podem filtrar a lista e abrir o detalhe de qualquer achado. Lembre-se de que os estados são no nível de conta: o que um Administrador altera, toda a equipe vê.