Gestão de vulnerabilidades descartadas
Last updated: June 18, 2026
Durante o processo de triagem, alguns achados são determinados como não válidos e descartados. A partir de agora, esses achados descartados ficam visíveis na plataforma, em uma seção claramente separada das suas vulnerabilidades ativas.
O objetivo é te dar transparência total: você vê não apenas os achados confirmados, mas também tudo o que a Strike avaliou e decidiu descartar, junto com o motivo.
O que é uma vulnerabilidade descartada
Uma vulnerabilidade é descartada quando, ao concluir sua triagem, recebe um resultado diferente de Válida. Os motivos possíveis são:
Falso positivo — não é uma vulnerabilidade real.
Não reproduzível — o comportamento base não pôde ser reproduzido.
Fora de escopo — o asset, host ou funcionalidade está fora do escopo do engagement.
Duplicada — o achado é real, mas já foi reportado anteriormente.
Requer mais contexto — falta informação necessária para reproduzi-lo.
Requer mais evidência — o bug é plausível, mas seu impacto não está suficientemente demonstrado.
👉 Descartar um achado é parte normal e esperada do processo de testing: reflete a filtragem de ruído que torna os achados confirmados confiáveis.
Onde são exibidas
As vulnerabilidades descartadas nunca se misturam com as válidas. Elas ficam em uma seção separada, para que sua visão principal continue focada apenas nos achados que exigem ação.
💡 Isso permite revisar o que foi descartado e por quê sempre que precisar — por exemplo, durante uma auditoria ou ao validar a cobertura do testing — sem que esse detalhe interfira no seu trabalho do dia a dia sobre os achados ativos.

Por que você agora vê esses achados
Anteriormente, apenas as vulnerabilidades confirmadas eram exibidas. Com a nova configuração de visibilidade, por padrão você também pode ver os achados descartados.
Isso segue um princípio simples: te dar visibilidade completa do trabalho realizado. Cada achado descartado foi avaliado pelo AI Triager e/ou pela equipe da Strike, e seu histórico de triagem mostra o detalhe dessa decisão.
👉 Para entender como cada avaliação é registrada, consulte o artigo Histórico de triagem e validação com IA.
Boas práticas
✔ Use a seção de descartadas para auditar a cobertura do testing
✔ Consulte o histórico de triagem se quiser entender por que um achado foi descartado ✔ Mantenha seu foco operacional nas vulnerabilidades ativas