Configure tipos de avaliação para testes de invasão

  • Versão de lançamento: Zurich
  • Atualizado 31 de jul. de 2025
  • 2 min. de leitura
  • Configure o esforço estimado para cada tipo de avaliação de teste de invasão. Isso permite que você gerencie a capacidade de cada sprint, estimando o esforço necessário para cada tipo de avaliação.

    Antes de Iniciar

    Função necessária: Hacking ético

    Por Que e Quando Desempenhar Esta Tarefa

    Cada sprint é atribuído a uma solicitação de teste de invasão. Com base no esforço estimado para o tipo de avaliação, as horas são ajustadas para refletir as horas de saldo do sprint.

    Procedimento

    1. Navegar até Tudo > Resposta a vulnerabilidades de aplicações > Administração > Configuração de testes de invasão.
    2. A partir da v19.0 de Resposta a vulnerabilidades, selecione Configurar Para exibir Tipos de avaliação, Tamanho da aplicação e esforço estimado.
    3. Opcional: Selecione um registro de tipo de avaliação para atualizar os campos conforme necessário ou criar novos registros.

      Os valores de tamanho da aplicação fornecem mais opções para ajudar a estimar o tempo e o esforço de teste com mais precisão. Você pode editar as horas desses registros ou selecionar Novo para criar suas próprias combinações.

      Você pode modificar o tipo de avaliação e o tamanho da aplicação em valores nos registros de solicitação de teste de invasão existentes para que possa programar testes para corresponder à capacidade de sprint. Por exemplo, se você preencher uma solicitação de teste, poderá não ver o número de sprints configurados, porque alguns sprints já foram usados para testes. As horas de esforço estimadas de um sprint corresponderem à combinação necessária para o tipo e o tamanho de um teste, elas não estarão disponíveis para novas solicitações.

      Você pode ver os sprints atribuídos a solicitações de teste em registros na lista de sprints de teste de invasão em Tudo > Resposta a vulnerabilidades de aplicações > Administração > Configuração de testes de invasão > Configurar sprints. Consulte Configurar sprints para teste de invasão para obter mais informações sobre como configurar sprints.

      Os valores básicos para Tipo de avaliação, Tamanho da aplicação e esforço estimado são:

      Tabela 1. Formulário de configuração do tipo de avaliação de teste de invasão
      Tipo de avaliação Tamanho da aplicação Esforço estimado (h)
      Teste focado Pequeno 20
      Teste focado Médio 30
      Teste focado Grande 40
      Teste focado Padrão 40
      Teste novamente Pequeno 10
      Teste novamente Médio 15
      Teste novamente Grande 20
      Teste novamente Padrão 20
      Teste de invasão completo Pequeno 60
      Teste de invasão completo Médio 70
      Teste de invasão completo Grande 80
      Teste de invasão completo Padrão 80
    4. Selecione Atualizar para salvar suas mudanças ou enviar para um novo registro.
    5. Antes da v19.0, selecione Configurar Opção para Configurar tipos de avaliação.
    6. Atualize os valores dos tipos de avaliação conforme necessário.
      Os valores base são:
      Tabela 2. Formulário de configuração do tipo de avaliação de teste de invasão
      Tipo de avaliação Esforço estimado (h)
      Teste focado 40
      Teste novamente 20
      Teste de invasão completo 80
    7. Salve as mudanças.