Análise de Segurança e Privacidade
Domínio: Desenvolvimento Seguro · Nível: Pro · Status: Disponível Caminho no app:
/app/secure-development/application-security-scan
Para que serve esta página
Seção intitulada “Para que serve esta página”Centraliza os achados de varreduras de segurança de aplicação (SAST, dependências, secrets, e outras fontes) submetidas via CI ou runner, para triagem em um só lugar em vez de cada ferramenta de scan ter sua própria fila de findings.
Como usar
Seção intitulada “Como usar”- Aba Findings: filtre por repositório, status (o padrão é Aberto), severidade, origem (source) e por Meus achados; o atalho de severidade crítica/alta foca a lista nos achados mais urgentes.
- Aba Execuções: mostra o resumo de severidade (crítico, alto, médio, baixo) de cada execução de scan.
- Aba Configuração: cadastre runners (CI, self-hosted ou hospedado) e crie jobs de scan por repositório e branch.
- O botão de copiar endpoint gera a URL completa para submissão de relatórios via CI (application-security-scan/reports/ingest).
- Os cartões no topo mostram repositórios, execuções, achados abertos e achados críticos/altos.
Decisões que importam
Seção intitulada “Decisões que importam”- Priorize achados críticos e altos antes de tratar o volume geral; o atalho de foco na severidade crítica/alta existe para isso.
- Um achado só sai da lista padrão (status Aberto) quando alguém muda seu status explicitamente; o scan não fecha achados sozinho.
- Vincular corretamente o repositório e o runner evita achados duplicados quando mais de uma pipeline reporta o mesmo scan.
Privacidade e segurança
Seção intitulada “Privacidade e segurança”Achados de scan podem revelar caminho de arquivo, trecho de código ou dependência vulnerável; trate o relatório bruto submetido como dado sensível de engenharia, não como texto livre para compartilhar fora do time responsável.