Pular para o conteúdo

Análise de Segurança e Privacidade

Domínio: Desenvolvimento Seguro · Nível: Pro · Status: Disponível Caminho no app: /app/secure-development/application-security-scan

Centraliza os achados de varreduras de segurança de aplicação (SAST, dependências, secrets, e outras fontes) submetidas via CI ou runner, para triagem em um só lugar em vez de cada ferramenta de scan ter sua própria fila de findings.

  • Aba Findings: filtre por repositório, status (o padrão é Aberto), severidade, origem (source) e por Meus achados; o atalho de severidade crítica/alta foca a lista nos achados mais urgentes.
  • Aba Execuções: mostra o resumo de severidade (crítico, alto, médio, baixo) de cada execução de scan.
  • Aba Configuração: cadastre runners (CI, self-hosted ou hospedado) e crie jobs de scan por repositório e branch.
  • O botão de copiar endpoint gera a URL completa para submissão de relatórios via CI (application-security-scan/reports/ingest).
  • Os cartões no topo mostram repositórios, execuções, achados abertos e achados críticos/altos.
  • Priorize achados críticos e altos antes de tratar o volume geral; o atalho de foco na severidade crítica/alta existe para isso.
  • Um achado só sai da lista padrão (status Aberto) quando alguém muda seu status explicitamente; o scan não fecha achados sozinho.
  • Vincular corretamente o repositório e o runner evita achados duplicados quando mais de uma pipeline reporta o mesmo scan.

Achados de scan podem revelar caminho de arquivo, trecho de código ou dependência vulnerável; trate o relatório bruto submetido como dado sensível de engenharia, não como texto livre para compartilhar fora do time responsável.