Informes
Los informes empaquetan tus activos, hallazgos y resultados de escaneos en un documento que puedes descargar o enviar automáticamente por correo electrónico. Los informes se pueden generar una sola vez o programarse para repetirse periódicamente.
Generar un informe
- Ve a Informes y haz clic en Nuevo informe.
- Completa el formulario:
- Proyecto — se completa automáticamente con tu proyecto seleccionado actualmente si perteneces a más de uno.
- Nombre — obligatorio, de 3 a 255 caracteres.
- Descripción — opcional, hasta 1000 caracteres.
- Tipo — Completo, Ejecutivo, o Escaneo de vulnerabilidades (ver Plantillas de informes más abajo).
- Idioma — inglés o español.
- Activos — para informes Completo y Ejecutivo, uno o más activos sobre los que informar.
- Escaneo de vulnerabilidades — para informes de Escaneo de vulnerabilidades, el escaneo completado en el que basar el informe.
- Severidades de vulnerabilidad — qué severidades incluir: Crítica, Alta, Media, Baja, Informativa, Desconocida.
- Estados de vulnerabilidad — qué estados incluir: Abierto, Cerrado, Falso positivo.
- Cuándo ejecutar — ahora, o programado para una fecha/hora futura (ver Programación y repetición más abajo).
- Repetir — opcionalmente recurrente a diario, semanal o mensualmente (ver Programación y repetición más abajo).
- Destinatarios de correo — opcional, ver Envío por correo electrónico más abajo.
- Envía el formulario para poner el informe en cola. Una vez finalizado, estará disponible para descargar desde la lista de Informes.
Plantillas de informes
- Informe completo — un informe integral basado en activos: portada, tabla de contenidos, resumen ejecutivo, hosts descubiertos, puertos y servicios expuestos, credenciales comprometidas, y la lista completa de vulnerabilidades agrupadas por severidad con todo el detalle. Se genera a partir de los activos que selecciones.
- Informe ejecutivo — una versión breve, orientada a la dirección: solo portada y resumen ejecutivo, con conteos y resúmenes de hosts, puertos, vulnerabilidades y credenciales filtradas. Sin tabla de contenidos ni tablas de detalle.
- Informe de escaneo de vulnerabilidades — un informe al estilo de pentest, vinculado a un único escaneo en lugar de a una lista de activos: portada, tabla de contenidos, un resumen ejecutivo limitado a los objetivos y objetivos excluidos de ese escaneo, un desglose por severidad, y detalle técnico completo por vulnerabilidad (CVE, CWE, CVSS, EPSS, guía de remediación, referencias, hosts afectados, y evidencia de solicitud/respuesta).
Programación y repetición
Al crear o editar un informe, elige Ahora para generarlo de inmediato, o Programar para elegir una fecha y hora de inicio futuras.
Los informes programados también se pueden configurar para repetirse:
- Intervalo de repetición — Diario, Semanal, o Mensual.
- Fecha de finalización — obligatoria una vez elegido un intervalo de repetición, y debe ser posterior a la fecha de inicio. El informe deja de repetirse una vez que pasa esta fecha.
Cada ejecución de un informe repetido genera un nuevo documento usando la misma configuración (activos o escaneo, severidades, estados, destinatarios, etc.).
Envío por correo electrónico
Agrega una o más direcciones en Destinatarios de correo para que el PDF generado se envíe como archivo adjunto en cuanto el informe finalice — ya sea que se haya ejecutado de inmediato o como parte de una programación. Deja este campo vacío para que el informe solo quede disponible para descargar en la plataforma.
Gestionar informes
Desde la lista de Informes puedes:
- Descargar un informe una vez finalizado — el botón de descarga se habilita solo después de la primera ejecución exitosa.
- Editar la configuración de un informe — no disponible para un informe único que ya se completó.
- Eliminar un informe — no disponible mientras está en ejecución o en cola.
Editar y eliminar informes requiere un rol de administrador (Administrador de organización o Administrador de proyecto).
Cada informe muestra un estado: en cola, en ejecución, programado, repitiendo, completado (o finalizado), o fallido.