Postura do Repositório
Domínio: Desenvolvimento Seguro · Nível: Starter · Status: Disponível Caminho no app:
/app/secure-development/repository-posture
Para que serve
Seção intitulada “Para que serve”Mostra os achados de postura de configuração de um repositório (proteção de branch, permissões, segredos expostos e checagens semelhantes), cada um com severidade, categoria, contagem de recorrência e recomendação de remediação, além do histórico de execuções de varredura.
Como usar
Seção intitulada “Como usar”- Use o filtro de status (aberto, em remediação, remediado, risco aceito, falso positivo, suprimido) para focar nos achados relevantes; o padrão mostra apenas os abertos.
- Em cada achado, use ‘Criar tarefa’ para gerar uma tarefa de remediação, ou marque ‘Aceitar risco’, ‘Falso positivo’ ou ‘Marcar como remediado’ conforme a decisão tomada.
- O link ‘Evidência’ de cada achado abre o Repositório de Evidências já filtrado para esse achado.
- ‘Executar agora’ dispara uma nova importação/análise do repositório; a tabela de histórico de scans mostra status, nota e datas de início e término de cada execução.
Decisões que importam
Seção intitulada “Decisões que importam”- Marcar como remediado sem corrigir de fato o item configurado no provedor faz a próxima varredura reabrir o achado.
- ‘Aceitar risco’ é uma decisão registrada, não uma correção; use para achados que a organização decidiu conviver, com justificativa fora desta tela.
- A contagem de recorrência indica quantas varreduras seguidas encontraram o mesmo achado, útil para priorizar o que se arrasta.