D-DRA
Dradis
Plataforma para centralizar evidencias y montar el informe del engagement.
Sitio oficialVolver al catálogo
RESUMEN
Dradis centraliza la evidencia generada durante un engagement: importa salida de Nmap, Burp, Nessus y otras herramientas vía plugins, y la organiza en una estructura de proyecto por nodos y hallazgos.
Una librería de issues reutilizable estandariza cómo se describe cada tipo de hallazgo entre proyectos, y las plantillas de exportación generan el informe final en el formato que espera el cliente.
CASOS DE USO
Casos de uso en un engagement
- 01
Consolidar la salida de varias herramientas en un único repositorio de evidencia por proyecto.
- 02
Estandarizar la redacción de hallazgos recurrentes con la librería de issues.
- 03
Repartir el trabajo de documentación entre varios miembros del equipo sobre el mismo proyecto.
- 04
Exportar un informe final listo para entregar al cliente con una plantilla consistente.
PRIMEROS PASOS
Cuando el trabajo técnico ya está hecho y toca convertir hallazgos, evidencias y remediación en un entregable coherente.
- Crea un proyecto nuevo y define la estructura de nodos (hosts, aplicaciones) del alcance.
- Importa la salida de las herramientas usadas durante el engagement con los plugins correspondientes.
- Etiqueta y describe cada hallazgo apoyándote en la librería de issues.
- Exporta el informe con la plantilla acordada con el cliente.
ANTES DE USARLA
Qué revisar antes de lanzarla
La edición Community carece de colaboración multiusuario y de algunas integraciones que sí trae Pro (de pago).
La evidencia queda centralizada en una sola instancia: aplica retención y borrado según el NDA del cliente.
Los plugins de importación no cubren todas las herramientas; revisa manualmente lo que no se importa automáticamente.