Limites de scans por aplicação e equipe
O XGuardian permite controlar quantos scans uma aplicação e uma equipe ainda podem executar.
Esse controle ajuda a distribuir a capacidade contratada da organização, evita consumo sem responsável identificado e mantém rastreabilidade sobre quem estava encarregado pela execução do scan.
Antes de iniciar uma nova análise, o XGuardian avalia até três controles:
| Controle | O que valida |
|---|---|
| Saldo da aplicação | Confirma se a aplicação ainda pode executar scans ou está sem limite individual. |
| Saldo da equipe responsável | Confirma se a equipe atribuída ao scan ainda possui saldo ou está sem limite individual. |
| Crédito global da organização | Confirma se a organização ainda possui crédito contratado para executar scans. |
Para que o scan seja criado, todos os controles aplicáveis precisam permitir a execução.
Conceitos principais
| Conceito | Como interpretar |
|---|---|
| Aplicação | Ativo monitorado no XGuardian, como sistema, serviço, repositório, URL ou imagem de container. |
| Equipe | Grupo operacional responsável por aplicações, participantes, scans e tratamento de achados. |
| Saldo finito | Quantidade numérica de scans disponível. A cada execução aceita, uma unidade é consumida. |
| Sem limite definido | A aplicação ou equipe não possui limite individual configurado. Ainda assim, depende do crédito global da organização. |
| Equipe responsável | Equipe escolhida ou resolvida automaticamente no momento de criação do scan. Ela fica registrada no histórico da execução. |
| Equipe elegível | Equipe vinculada à aplicação, pertencente à organização e da qual o usuário participa. |
Saldo por aplicação
O saldo por aplicação é o primeiro controle de disponibilidade.
Quando uma aplicação possui um número definido de scans, cada nova execução aceita reduz esse saldo em uma unidade. Quando o saldo chega a 0, novos scans ficam bloqueados para aquela aplicação até que um Super Admin configure um novo saldo ou remova o limite individual.
| Estado da aplicação | O que acontece |
|---|---|
| Saldo maior que zero | A aplicação pode iniciar scans até consumir o saldo disponível. |
| Saldo igual a zero | A criação de novos scans é bloqueada para a aplicação. |
| Saldo indefinido | A aplicação não tem limite individual, mas ainda depende da equipe responsável e do crédito global. |
Na interface, o cabeçalho da aplicação pode indicar:
- Scans disponíveis: N, quando existe saldo numérico;
- Scans disponíveis: 0, normalmente com alerta visual, quando o saldo acabou;
- Scans disponíveis: Indefinido, quando não há limite individual configurado.
Como configurar o saldo da aplicação
Somente usuários com perfil Super Admin podem configurar scans disponíveis por aplicação.
- Acesse Aplicações.
- Localize a aplicação desejada em cards, lista ou tabela.
- Selecione a ação de configuração de Scans disponíveis.
- Escolha uma opção:
- Definir scans disponíveis: informe um número inteiro permitido.
- Não definir saldo: remova o limite individual da aplicação.
- Salve a configuração.
Uma nova configuração substitui a anterior. Quando um novo saldo é definido, a aplicação passa a usar essa nova alocação a partir do salvamento.
Saldo por equipe
Além do saldo da aplicação, o XGuardian também pode controlar o consumo por equipe.
Esse controle é útil quando mais de um time opera aplicações ou quando a organização deseja distribuir capacidade entre squads, áreas, fornecedores ou times de segurança.
| Estado da equipe | O que acontece |
|---|---|
| Saldo finito disponível | A equipe pode ser responsável pelo scan, e uma unidade é consumida quando a execução é aceita. |
| Saldo finito esgotado | A equipe não pode iniciar novos scans enquanto o saldo estiver zerado. |
| Saldo indefinido | A equipe pode ser responsável pelo scan sem consumir contador individual de equipe. |
O saldo da aplicação e o saldo da equipe são cumulativos. Ter saldo na aplicação não dispensa o saldo da equipe responsável quando ele se aplica, e ter saldo na equipe não libera uma aplicação sem saldo.
Para o passo a passo administrativo, consulte Scans disponíveis por equipe.
Escolha da equipe responsável
Quando uma aplicação possui equipes vinculadas, o XGuardian precisa identificar qual equipe será responsável pelo scan.
Essa escolha serve para duas coisas:
- validar se o usuário pode executar o scan por aquela equipe;
- registrar a origem operacional da execução para rastreabilidade.
O campo Equipe responsável pelo scan aparece quando existe mais de uma possibilidade real de escolha. Se houver apenas uma equipe elegível, o XGuardian pode selecioná-la automaticamente.
| Situação | Comportamento esperado |
|---|---|
| Aplicação sem equipe vinculada | O scan segue o fluxo legado, sem débito de equipe. |
| Usuário não participa de nenhuma equipe vinculada à aplicação | A criação do scan é bloqueada. |
| Apenas uma equipe elegível | A equipe pode ser selecionada automaticamente. |
| Duas ou mais equipes com saldo disponível | O usuário deve escolher a equipe responsável. |
| Uma equipe com saldo e uma ou mais equipes indefinidas | A equipe com saldo disponível pode ser selecionada automaticamente. |
| Nenhuma equipe com saldo e uma equipe indefinida | A equipe indefinida pode ser selecionada automaticamente. |
| Duas ou mais equipes indefinidas | O usuário deve escolher uma equipe para manter rastreabilidade. |
| Todas as equipes finitas estão sem saldo | A criação do scan é bloqueada. |
Exemplo
João participa das equipes EquipeFront e EquipeBack. A aplicação Portal Cliente está vinculada às duas equipes.
| Equipe | Saldo |
|---|---|
| EquipeFront | 4 scans disponíveis |
| EquipeBack | 3 scans disponíveis |
Como as duas equipes têm saldo, João deve escolher qual delas será responsável pelo scan. Apenas a equipe selecionada tem uma unidade consumida e fica registrada no histórico da execução.
Bloqueios e mensagens na tela
O Portal antecipa bloqueios conhecidos para evitar tentativa de scan que não será aceita.
Exemplos comuns:
- se a aplicação está sem saldo, o botão Novo scan pode ficar desabilitado;
- se nenhuma equipe elegível possui saldo, a criação do scan pode ser bloqueada para aquele usuário;
- equipes com saldo
0podem aparecer destacadas em vermelho; - equipes sem limite definido aparecem como Indefinido;
- se o contexto de saldo não carregar corretamente, a criação pode ser bloqueada preventivamente e o usuário deve atualizar a página ou tentar novamente.
Mesmo quando a interface exibe uma opção, a validação final acontece no serviço de execução. Se o saldo mudar entre a abertura da tela e o envio do formulário, o XGuardian recusa a criação com uma mensagem clara e não consome saldo parcialmente.
Como o consumo acontece
Quando um scan é aceito, o XGuardian processa o consumo de forma conjunta:
- valida o saldo finito da aplicação, quando existir;
- valida o saldo finito da equipe responsável, quando existir;
- valida o crédito global da organização;
- registra a equipe responsável no scan;
- inicia a execução.
Se alguma etapa falhar, o scan não é criado e nenhum saldo parcial deve ser consumido.
Esse comportamento também protege contra tentativas simultâneas. Se duas pessoas tentarem usar o último scan disponível ao mesmo tempo, apenas uma execução deve ser aceita; a outra será bloqueada após a validação final.
Segurança e autorização
A equipe escolhida na tela é tratada como uma preferência do usuário, não como autorização definitiva.
Antes de aceitar o scan, o XGuardian confirma:
- se a aplicação pertence à organização correta;
- se a equipe pertence à mesma organização;
- se a equipe está vinculada à aplicação;
- se o usuário participa da equipe;
- se há saldo suficiente quando o limite é finito;
- se a organização ainda possui crédito global disponível.
Isso impede que uma requisição manual tente usar uma equipe que não pertence ao usuário, à aplicação ou à organização.
Rastreabilidade
Todo scan criado com equipe responsável mantém essa informação no histórico da execução.
Essa rastreabilidade ajuda a responder:
- qual equipe consumiu o scan;
- qual time era responsável pela análise naquele momento;
- quais scans aparecem na visão interna da equipe;
- por que uma equipe teve saldo consumido.
Scans antigos criados antes dessa rastreabilidade podem não aparecer nos totais exatos por equipe, porque não possuem equipe responsável registrada no histórico.
Boas práticas administrativas
- Vincule à aplicação apenas equipes realmente responsáveis por operar aquele ativo.
- Use saldo finito quando for necessário controlar consumo por aplicação ou equipe.
- Use Indefinido quando não houver necessidade de limite individual, lembrando que o crédito global continua valendo.
- Revise vínculos de aplicação e equipe antes de liberar scans.
- Em usuários que participam de várias equipes, confira se a equipe responsável selecionada representa a operação correta.
- Antes de reduzir ou redefinir saldos, alinhe a mudança com os times para evitar bloqueios inesperados.
- Trate a atualização de saldo como uma nova alocação operacional.
FAQ
| Dúvida | Resposta |
|---|---|
| Aplicação sem limite pode rodar scan mesmo se a equipe estiver sem saldo? | Não. Se houver equipe responsável com limite finito esgotado, a execução pode ser bloqueada. |
| Equipe sem limite definido consome saldo de equipe? | Não consome contador individual de equipe, mas o scan ainda depende da aplicação e do crédito global. |
| O usuário pode escolher qualquer equipe? | Não. A equipe precisa estar vinculada à aplicação e o usuário precisa participar dela. |
| Duas equipes têm saldo. Qual é usada? | O usuário escolhe a equipe responsável antes de criar o scan. |
| Posso trocar a equipe depois que o scan foi criado? | A equipe responsável representa o histórico daquela execução. Revise a escolha antes de enviar. |
| Indefinido libera crédito global? | Não. Indefinido remove apenas o limite individual daquela aplicação ou equipe. |
Quando acionar suporte
Abra um chamado quando o comportamento observado não corresponder às regras acima.
Inclua no chamado:
- nome da aplicação;
- equipe esperada;
- tipo de scan;
- data e horário aproximado da tentativa;
- mensagem exibida na tela;
- identificador do chamado ou request ID, quando disponível.
Não envie tokens, senhas, arquivos .env, segredos de pipeline ou dados de outra organização.