AppSec, Cyber e Gestão Revisado em 24/07/2026

Score e malware

Use esta página para entender dois sinais importantes exibidos na página de Aplicações: o score da aplicação e o indicador de malware.

Score da aplicação

O score da aplicação é calculado com base no último scan executado para aquela aplicação, conforme os dados disponíveis no momento da análise.

Use o score como apoio de priorização. Antes de tomar decisão, confirme:

  • tipo do último scan;
  • data da execução;
  • status do scan;
  • severidade dos achados;
  • escopo analisado;
  • se a aplicação, branch, arquivo ou origem correspondem ao ativo real.

Indicador de malware

Quando o último scan concluído identifica malware em SCA, a aplicação pode exibir um indicador visual de malware.

Esse sinal indica que a aplicação precisa de atenção em supply chain. Ele considera o último scan concluído da aplicação: se um scan posterior finalizado não identificar malware, o alerta histórico não deve continuar marcando a aplicação como malware ativo.

Como investigar

  1. Abra a aplicação indicada.
  2. Consulte os achados relacionados.
  3. Filtre por SCA quando necessário.
  4. Abra o detalhe do achado.
  5. Consulte o relatório técnico.
  6. Valide pacote, versão, ecossistema e recomendação.
  7. Remova ou substitua o pacote quando aplicável.
  8. Execute novo scan para confirmar o estado atualizado.

Para o fluxo visual completo, consulte Malware e Supply Chain.

Boas práticas

  • Não ignore indicador de malware.
  • Confirme se o scan é recente.
  • Revise se o pacote foi instalado em pipeline, build ou ambiente com credenciais.
  • Avalie necessidade de rotação de secrets quando houver suspeita de exposição.
  • Registre decisão e evidência na Central ASPM.
Feedback

Este artigo foi útil?