---
url: https://docs.ogmabox.com/pt/app/findings.md
description: Crie, revise, deduplique e exporte achados do Ogma com evidências vinculadas.
---

# Achados {#findings}

Achados é o espaço do Ogma para documentar problemas confirmados, com todas as evidências de suporte anexadas e prontas para exportar.

## Criar um achado {#creating-a-finding}

Você pode criar um achado de quatro maneiras:

* No **Histórico HTTP**: clique com o botão direito em uma linha e selecione **Criar achado**.
* No **Reenvio**: clique com o botão direito em uma tentativa e selecione **Criar achado**.
* Na **Automação**: clique com o botão direito em uma linha de resultados e selecione **Criar achado**.
* No painel **Achados**: clique em **Nova** para começar com um formulário vazio.

A Varredura ativa e os plugins também podem criar achados automaticamente.

## Campos de um achado {#finding-fields}

| Campo | Descrição |
| --- | --- |
| Título | Descrição breve do problema |
| Severidade | Classificação de impacto: informativa, baixa, média, alta ou crítica |
| Confiança | Solidez da evidência: desconhecida, potencial, provável ou confirmada |
| Status | Estado de triagem: aberto, confirmado, resolvido ou falso positivo |
| Descrição | Explicação completa do problema e de seu impacto |
| Correção | Correção ou mitigação sugerida |
| Pontuação CVSS | Pontuação numérica opcional de severidade |
| CWE | Identificador opcional de Common Weakness Enumeration |
| Código PoC | Payload ou script de prova de conceito |

## Anexar evidências {#attaching-evidence}

Vincule qualquer entrada do Histórico HTTP, tentativa de Reenvio, resultado de Automação ou mensagem WebSocket a um achado como evidência.

Para anexar a entrada selecionada no Histórico HTTP:

1. Abra o achado.
2. Clique em **Usar selecionada** na seção de evidências.

O Ogma vincula a entrada e registra a requisição completa, incluindo o payload, para que a evidência mostre exatamente o que acionou o problema. Você pode anexar vários itens de evidência a um achado.

## Chave de deduplicação {#dedupe-key}

A chave de deduplicação mescla achados duplicados. Se dois achados compartilham a mesma chave de deduplicação, o Ogma os trata como o mesmo problema. Use isso quando um scanner ou plugin gerar achados repetidos para a mesma vulnerabilidade subjacente.

Defina a chave de deduplicação como um identificador consistente: o CWE, o caminho do endpoint ou uma combinação de ambos.

## Assistência de IA {#ai-assist}

Clique em **Assistência de IA** em um achado para gerar sugestões de descrição e correção com base no título e nas evidências. Revise e edite a saída antes de salvar.

## Ações em lote {#bulk-actions}

Selecione vários achados usando a coluna de caixas de seleção para aplicar ações em lote:

* Altere a severidade ou o status de vários achados de uma vez.
* Exclua achados.
* Exporte o conjunto selecionado.

**Excluir visíveis** remove apenas os achados exibidos. **Excluir todos do projeto** também remove, após confirmação, os achados ocultos por filtros ou em outras páginas. Faça backup das evidências antes de excluir registros que você possa precisar depois.

## Exportar {#exporting}

Exporte achados pelo botão **Exportar** no painel Achados.

| Formato | Uso |
| --- | --- |
| Markdown | Colar em relatórios, wikis ou sistemas de acompanhamento de problemas |
| JSON | Importar em outras ferramentas ou arquivar para depois |
| CSV | Abrir em planilhas ou compartilhar com um cliente |

Todos os formatos exportados incluem os campos do achado e uma referência a cada entrada de evidência.

## Importar {#importing}

Importe achados de um arquivo JSON usando **Importar** no painel Achados. Os achados importados são mesclados aos existentes. Se um achado importado compartilhar uma chave de deduplicação com um existente, o Ogma atualiza o registro existente em vez de criar uma duplicata.

## Páginas relacionadas {#related-pages}

* [Exportações](./exports.md)
* [Varredura](./utilities/scanner.md)
* [Reenvio](./replay.md)
