01
1. Descreva o cenário
- Abra `/settings/scenarios` e informe um título que nomeie o comportamento que você pretende testar.
- Acrescente uma descrição com a evidência esperada e seu limite; não coloque nomes de host, credenciais ou outros segredos nesses campos.
- Escolha uma categoria disponível: owasp-top10, auth-controls, cloud-misconfiguration, data-exfiltration ou ai-attacks. A categoria organiza o registro; ela não comprova cobertura.
02
2. Salve e confira o registro
- Clique em Criar e confirme se o título e a categoria aparecem na lista privada da organização.
- O formulário atual armazena um modelo padrão de staging e permite listar ou excluir o registro. Ele não oferece edição do modelo nem seleção de táticas MITRE.
- Não trate o registro salvo como teste executado: o fluxo atual de `/runs/new` ainda não seleciona esses registros. Somente uma execução concluída contra um alvo permitido pode produzir evidência.