---
url: https://docs.ogmabox.com/es/app/findings.md
description: Crea, revisa, deduplica y exporta hallazgos de Ogma con evidencias vinculadas.
---

# Hallazgos {#findings}

Hallazgos es el espacio de Ogma para documentar problemas confirmados, con todas las evidencias de respaldo adjuntas y listas para exportar.

## Crear un hallazgo {#creating-a-finding}

Puedes crear un hallazgo de cuatro formas:

* Desde **Historial HTTP**: haz clic derecho en una fila y selecciona **Crear hallazgo**.
* Desde **Reenvío**: haz clic derecho en un intento y selecciona **Crear hallazgo**.
* Desde **Automatización**: haz clic derecho en una fila de resultados y selecciona **Crear hallazgo**.
* Desde el panel **Hallazgos**: haz clic en **Nueva** para empezar con un formulario vacío.

El Escáner activo y los plugins también pueden crear hallazgos automáticamente.

## Campos de un hallazgo {#finding-fields}

| Campo | Descripción |
| --- | --- |
| Título | Descripción breve del problema |
| Gravedad | Valoración del impacto: informativa, baja, media, alta o crítica |
| Confianza | Solidez de la evidencia: desconocida, potencial, probable o confirmada |
| Estado | Estado de clasificación: abierto, confirmado, resuelto o falso positivo |
| Descripción | Explicación completa del problema y su impacto |
| Medidas correctivas | Corrección o mitigación sugerida |
| Puntuación CVSS | Puntuación numérica de severidad opcional |
| CWE | Identificador opcional de Common Weakness Enumeration |
| Código PoC | Payload o script de prueba de concepto |

## Adjuntar evidencias {#attaching-evidence}

Vincula cualquier entrada del Historial HTTP, intento de Reenvío, resultado de Automatización o mensaje WebSocket a un hallazgo como evidencia.

Para adjuntar la entrada seleccionada en el Historial HTTP:

1. Abre el hallazgo.
2. Haz clic en **Usar selección** en la sección de evidencias.

Ogma vincula la entrada y registra la solicitud completa, incluido el payload, para que la evidencia muestre exactamente qué desencadenó el problema. Puedes adjuntar varias evidencias a un hallazgo.

## Clave de deduplicación {#dedupe-key}

La clave de deduplicación fusiona hallazgos duplicados. Si dos hallazgos comparten la misma clave, Ogma los trata como el mismo problema. Utilízala cuando un escáner o plugin genere hallazgos repetidos para la misma vulnerabilidad subyacente.

Establece la clave de deduplicación como un identificador coherente: el CWE, la ruta del endpoint o una combinación de ambos.

## Asistencia de IA {#ai-assist}

Haz clic en **Asistencia de IA** en un hallazgo para generar sugerencias de descripción y remediación basadas en el título y las evidencias. Revisa y edita el resultado antes de guardarlo.

## Acciones en lote {#bulk-actions}

Selecciona varios hallazgos mediante la columna de casillas para aplicar acciones en lote:

* Cambiar la severidad o el estado de varios hallazgos a la vez.
* Eliminar hallazgos.
* Exportar el conjunto seleccionado.

**Eliminar visibles** elimina solo los hallazgos mostrados. **Eliminar todos los del proyecto** también elimina, tras la confirmación, los hallazgos ocultos por filtros o situados en otras páginas. Haz una copia de seguridad de las evidencias antes de eliminar registros que puedas necesitar más adelante.

## Exportar {#exporting}

Exporta hallazgos con el botón **Exportar** del panel Hallazgos.

| Formato | Uso |
| --- | --- |
| Markdown | Pegar en informes, wikis o sistemas de seguimiento de incidencias |
| JSON | Importar en otras herramientas o archivar para más adelante |
| CSV | Abrir en hojas de cálculo o compartir con un cliente |

Todos los formatos exportados incluyen los campos del hallazgo y una referencia a cada entrada de evidencia.

## Importar {#importing}

Importa hallazgos desde un archivo JSON mediante **Importar** en el panel Hallazgos. Los hallazgos importados se fusionan con los existentes. Si un hallazgo importado comparte una clave de deduplicación con uno existente, Ogma actualiza el registro existente en lugar de crear un duplicado.

## Páginas relacionadas {#related-pages}

* [Exportaciones](./exports.md)
* [Escáner](./utilities/scanner.md)
* [Reenvío](./replay.md)
