Scans da aplicação
A aba Scans concentra as execuções realizadas dentro de uma aplicação.
Use essa aba para acompanhar histórico, identificar o último scan válido, abrir relatórios e iniciar uma nova análise quando necessário.
Antes de iniciar uma nova execução, confirme se a aplicação possui saldo disponível ou está sem limite individual. Consulte Limites de scans por aplicação e equipe.
Quando a aplicação possuir equipes vinculadas, o XGuardian também pode solicitar a equipe responsável pelo scan. Essa escolha registra qual time assumiu a execução e pode consumir o saldo da equipe selecionada.
O que a aba Scans ajuda a responder
| Pergunta | Como usar |
|---|---|
| Qual foi o último scan executado? | Consulte data, modalidade e status da execução mais recente. |
| O resultado atual representa a aplicação? | Confirme branch, arquivo, URL, repositório ou origem usada no scan. |
| Há relatório disponível? | Abra o relatório técnico para validar evidências e recomendações. |
| Preciso rodar nova análise? | Use Novo scan quando houver mudança de código, dependência, URL, imagem ou configuração. |
| O scan falhou ou parece incompleto? | Revise entrada, permissão, integração e limites antes de repetir. |
| Qual equipe consumiu o scan? | Consulte a equipe responsável registrada na execução, quando disponível. |
Criar um novo scan
- Abra a aplicação.
- Entre na aba Scans ou use o botão Novo scan quando disponível.
- Escolha a modalidade: SAST, SCA, DAST, Container, IaC, SBOM ou origem por repositório.
- Informe um nome claro para o scan.
- Preencha a entrada exigida pela modalidade.
- Quando solicitado, selecione a equipe responsável pelo scan.
- Revise escopo, branch, arquivo, URL, credencial e equipe responsável antes de criar.
- Clique em Criar Scan.
Antes de definir o identificador do scan, consulte as regras de caracteres aceitos em Nomes e identificadores.
Para o passo a passo visual, consulte Executar scan.
Como escolher a modalidade
| Modalidade | Use quando |
|---|---|
| SAST | A análise precisa revisar código-fonte. |
| SCA | A análise precisa revisar dependências, SBOM, EPSS, EOL ou malware de supply chain. |
| DAST | O alvo é uma aplicação web, API ou endpoint em execução. |
| Container | O artefato analisado é uma imagem ou arquivo .tar de container. |
| IaC | O objetivo é validar configuração de infraestrutura como código. |
| SBOM | O objetivo é inventariar componentes e apoiar governança de ciclo de vida. |