Score e malware
Use esta página para entender dois sinais importantes exibidos na página de Aplicações: o score da aplicação e o indicador de malware.
Score da aplicação
O score da aplicação é calculado com base no último scan executado para aquela aplicação, conforme os dados disponíveis no momento da análise.
Use o score como apoio de priorização. Antes de tomar decisão, confirme:
- tipo do último scan;
- data da execução;
- status do scan;
- severidade dos achados;
- escopo analisado;
- se a aplicação, branch, arquivo ou origem correspondem ao ativo real.
Indicador de malware
Quando o último scan concluído identifica malware em SCA, a aplicação pode exibir um indicador visual de malware.
Esse sinal indica que a aplicação precisa de atenção em supply chain. Ele considera o último scan concluído da aplicação: se um scan posterior finalizado não identificar malware, o alerta histórico não deve continuar marcando a aplicação como malware ativo.
Como investigar
- Abra a aplicação indicada.
- Consulte os achados relacionados.
- Filtre por SCA quando necessário.
- Abra o detalhe do achado.
- Consulte o relatório técnico.
- Valide pacote, versão, ecossistema e recomendação.
- Remova ou substitua o pacote quando aplicável.
- Execute novo scan para confirmar o estado atualizado.
Para o fluxo visual completo, consulte Malware e Supply Chain.
Boas práticas
- Não ignore indicador de malware.
- Confirme se o scan é recente.
- Revise se o pacote foi instalado em pipeline, build ou ambiente com credenciais.
- Avalie necessidade de rotação de secrets quando houver suspeita de exposição.
- Registre decisão e evidência na Central ASPM.