AppSec e Engenharia Revisado em 24/07/2026

Scans da aplicação

A aba Scans concentra as execuções realizadas dentro de uma aplicação.

Use essa aba para acompanhar histórico, identificar o último scan válido, abrir relatórios e iniciar uma nova análise quando necessário.

Antes de iniciar uma nova execução, confirme se a aplicação possui saldo disponível ou está sem limite individual. Consulte Limites de scans por aplicação e equipe.

Quando a aplicação possuir equipes vinculadas, o XGuardian também pode solicitar a equipe responsável pelo scan. Essa escolha registra qual time assumiu a execução e pode consumir o saldo da equipe selecionada.

O que a aba Scans ajuda a responder

Pergunta Como usar
Qual foi o último scan executado? Consulte data, modalidade e status da execução mais recente.
O resultado atual representa a aplicação? Confirme branch, arquivo, URL, repositório ou origem usada no scan.
Há relatório disponível? Abra o relatório técnico para validar evidências e recomendações.
Preciso rodar nova análise? Use Novo scan quando houver mudança de código, dependência, URL, imagem ou configuração.
O scan falhou ou parece incompleto? Revise entrada, permissão, integração e limites antes de repetir.
Qual equipe consumiu o scan? Consulte a equipe responsável registrada na execução, quando disponível.

Criar um novo scan

  1. Abra a aplicação.
  2. Entre na aba Scans ou use o botão Novo scan quando disponível.
  3. Escolha a modalidade: SAST, SCA, DAST, Container, IaC, SBOM ou origem por repositório.
  4. Informe um nome claro para o scan.
  5. Preencha a entrada exigida pela modalidade.
  6. Quando solicitado, selecione a equipe responsável pelo scan.
  7. Revise escopo, branch, arquivo, URL, credencial e equipe responsável antes de criar.
  8. Clique em Criar Scan.

Antes de definir o identificador do scan, consulte as regras de caracteres aceitos em Nomes e identificadores.

Para o passo a passo visual, consulte Executar scan.

Como escolher a modalidade

Modalidade Use quando
SAST A análise precisa revisar código-fonte.
SCA A análise precisa revisar dependências, SBOM, EPSS, EOL ou malware de supply chain.
DAST O alvo é uma aplicação web, API ou endpoint em execução.
Container O artefato analisado é uma imagem ou arquivo .tar de container.
IaC O objetivo é validar configuração de infraestrutura como código.
SBOM O objetivo é inventariar componentes e apoiar governança de ciclo de vida.
Feedback

Este artigo foi útil?