DevOps, Engenharia e AppSec Revisado em 24/07/2026

CI/CD

Use CI/CD para executar scans do XGuardian a partir do repositório, com rastreabilidade do commit e do responsável pela pipeline.

Escolha a plataforma

Plataforma Modalidades documentadas Quando usar
GitHub Actions SAST, SCA, Flex, DAST e Container O código é hospedado e automatizado no GitHub.
GitLab CI/CD SAST, SCA e Flex O código e a pipeline estão no GitLab.

O GitHub e o GitLab iniciam o mesmo processo de scan. Os resultados são associados à aplicação configurada no XGuardian e ficam disponíveis na Central de Riscos e nos relatórios.

Antes de começar

  1. confirme a aplicação e a equipe responsáveis no XGuardian;
  2. gere um PAT de uma conta autorizada;
  3. cadastre o PAT como segredo na ferramenta de CI/CD; nunca o registre no YAML;
  4. escolha a modalidade: SAST, SCA ou Flex (SAST + SCA);
  5. comece com execução manual ou em uma branch controlada;
  6. depois da homologação, defina os eventos de push, pull request ou schedule adequados ao repositório.

Qual scan escolher

Necessidade Modalidade
Identificar vulnerabilidades no código-fonte SAST
Identificar vulnerabilidades em dependências e componentes SCA
Avaliar código e dependências no mesmo fluxo Flex (SAST + SCA)
Avaliar uma aplicação web ou API publicada e autorizada DAST (GitHub Actions)
Avaliar uma imagem Docker Container (GitHub Actions)

Como acompanhar o resultado

Após a pipeline terminar, acesse a aplicação no XGuardian para consultar o scan, os achados e o relatório. A Central de Riscos também exibe o tipo de scan, Application ID, Scan ID, commit e o responsável pela execução quando essas informações estiverem disponíveis.

Próximo passo

Feedback

Este artigo foi útil?