Saltar al contenido principal

Informes

Los informes empaquetan tus activos, hallazgos y resultados de escaneos en un documento que puedes descargar o enviar automáticamente por correo electrónico. Los informes se pueden generar una sola vez o programarse para repetirse periódicamente.

Generar un informe

  1. Ve a Informes y haz clic en Nuevo informe.
  2. Completa el formulario:
    • Proyecto — se completa automáticamente con tu proyecto seleccionado actualmente si perteneces a más de uno.
    • Nombre — obligatorio, de 3 a 255 caracteres.
    • Descripción — opcional, hasta 1000 caracteres.
    • Tipo — Completo, Ejecutivo, o Escaneo de vulnerabilidades (ver Plantillas de informes más abajo).
    • Idioma — inglés o español.
    • Activos — para informes Completo y Ejecutivo, uno o más activos sobre los que informar.
    • Escaneo de vulnerabilidades — para informes de Escaneo de vulnerabilidades, el escaneo completado en el que basar el informe.
    • Severidades de vulnerabilidad — qué severidades incluir: Crítica, Alta, Media, Baja, Informativa, Desconocida.
    • Estados de vulnerabilidad — qué estados incluir: Abierto, Cerrado, Falso positivo.
    • Cuándo ejecutar — ahora, o programado para una fecha/hora futura (ver Programación y repetición más abajo).
    • Repetir — opcionalmente recurrente a diario, semanal o mensualmente (ver Programación y repetición más abajo).
    • Destinatarios de correo — opcional, ver Envío por correo electrónico más abajo.
  3. Envía el formulario para poner el informe en cola. Una vez finalizado, estará disponible para descargar desde la lista de Informes.

Plantillas de informes

  • Informe completo — un informe integral basado en activos: portada, tabla de contenidos, resumen ejecutivo, hosts descubiertos, puertos y servicios expuestos, credenciales comprometidas, y la lista completa de vulnerabilidades agrupadas por severidad con todo el detalle. Se genera a partir de los activos que selecciones.
  • Informe ejecutivo — una versión breve, orientada a la dirección: solo portada y resumen ejecutivo, con conteos y resúmenes de hosts, puertos, vulnerabilidades y credenciales filtradas. Sin tabla de contenidos ni tablas de detalle.
  • Informe de escaneo de vulnerabilidades — un informe al estilo de pentest, vinculado a un único escaneo en lugar de a una lista de activos: portada, tabla de contenidos, un resumen ejecutivo limitado a los objetivos y objetivos excluidos de ese escaneo, un desglose por severidad, y detalle técnico completo por vulnerabilidad (CVE, CWE, CVSS, EPSS, guía de remediación, referencias, hosts afectados, y evidencia de solicitud/respuesta).

Programación y repetición

Al crear o editar un informe, elige Ahora para generarlo de inmediato, o Programar para elegir una fecha y hora de inicio futuras.

Los informes programados también se pueden configurar para repetirse:

  • Intervalo de repetición — Diario, Semanal, o Mensual.
  • Fecha de finalización — obligatoria una vez elegido un intervalo de repetición, y debe ser posterior a la fecha de inicio. El informe deja de repetirse una vez que pasa esta fecha.

Cada ejecución de un informe repetido genera un nuevo documento usando la misma configuración (activos o escaneo, severidades, estados, destinatarios, etc.).

Envío por correo electrónico

Agrega una o más direcciones en Destinatarios de correo para que el PDF generado se envíe como archivo adjunto en cuanto el informe finalice — ya sea que se haya ejecutado de inmediato o como parte de una programación. Deja este campo vacío para que el informe solo quede disponible para descargar en la plataforma.

Gestionar informes

Desde la lista de Informes puedes:

  • Descargar un informe una vez finalizado — el botón de descarga se habilita solo después de la primera ejecución exitosa.
  • Editar la configuración de un informe — no disponible para un informe único que ya se completó.
  • Eliminar un informe — no disponible mientras está en ejecución o en cola.

Editar y eliminar informes requiere un rol de administrador (Administrador de organización o Administrador de proyecto).

Cada informe muestra un estado: en cola, en ejecución, programado, repitiendo, completado (o finalizado), o fallido.