Documentación
Aquí encontrarás la guía completa de uso de la plataforma, conceptos clave de pentesting, y respuestas a preguntas frecuentes.
¿Necesito un engagement para correr herramientas?
Sí. Cada tool invocation requiere un engagement_id. Esto es para audit y trazabilidad — todas las acciones quedan registradas con quién, cuándo, y contra qué target.
¿Por qué mi herramienta fue denegada (decision: deny)?
El policy engine valida cada acción contra: scope del engagement, risk level permitido, y si requiere approval. Si te niega, revisa el reason en el output.
¿Cómo agrego un target a un engagement existente?
Ve a Engagements → selecciona el engagement → botón 'Add Target'. Necesitas: target_type (web_app, api, etc), target_class (lab, prod, staging), y value (URL o IP).
¿Cómo veo los findings de un scan?
Después de ejecutar las herramientas, ve a Engagements → selecciona el engagement → sección 'Findings'. Verás todos los hallazgos con su severidad y descripción.
¿Qué significa R4b / R5b?
R4b = limited DoS / resilience (load testing). R5b = post-exploitation (acciones después de obtener acceso). Ambos requieren approval explícito.
¿Cómo obtengo un reporte PDF?
Ve a Engagements → 'Generate Report' → elige formato (markdown, html). El HTML se puede imprimir a PDF desde el navegador. Próximamente: export PDF directo.