Pular para o conteúdo

Postura do Repositório

Domínio: Desenvolvimento Seguro · Nível: Starter · Status: Disponível Caminho no app: /app/secure-development/repository-posture

Mostra os achados de postura de configuração de um repositório (proteção de branch, permissões, segredos expostos e checagens semelhantes), cada um com severidade, categoria, contagem de recorrência e recomendação de remediação, além do histórico de execuções de varredura.

  • Use o filtro de status (aberto, em remediação, remediado, risco aceito, falso positivo, suprimido) para focar nos achados relevantes; o padrão mostra apenas os abertos.
  • Em cada achado, use ‘Criar tarefa’ para gerar uma tarefa de remediação, ou marque ‘Aceitar risco’, ‘Falso positivo’ ou ‘Marcar como remediado’ conforme a decisão tomada.
  • O link ‘Evidência’ de cada achado abre o Repositório de Evidências já filtrado para esse achado.
  • ‘Executar agora’ dispara uma nova importação/análise do repositório; a tabela de histórico de scans mostra status, nota e datas de início e término de cada execução.
  • Marcar como remediado sem corrigir de fato o item configurado no provedor faz a próxima varredura reabrir o achado.
  • ‘Aceitar risco’ é uma decisão registrada, não uma correção; use para achados que a organização decidiu conviver, com justificativa fora desta tela.
  • A contagem de recorrência indica quantas varreduras seguidas encontraram o mesmo achado, útil para priorizar o que se arrasta.