CI/CD
Use CI/CD para executar scans do XGuardian a partir do repositório, com rastreabilidade do commit e do responsável pela pipeline.
Escolha a plataforma
| Plataforma | Modalidades documentadas | Quando usar |
|---|---|---|
| GitHub Actions | SAST, SCA, Flex, DAST e Container | O código é hospedado e automatizado no GitHub. |
| GitLab CI/CD | SAST, SCA e Flex | O código e a pipeline estão no GitLab. |
O GitHub e o GitLab iniciam o mesmo processo de scan. Os resultados são associados à aplicação configurada no XGuardian e ficam disponíveis na Central de Riscos e nos relatórios.
Antes de começar
- confirme a aplicação e a equipe responsáveis no XGuardian;
- gere um PAT de uma conta autorizada;
- cadastre o PAT como segredo na ferramenta de CI/CD; nunca o registre no YAML;
- escolha a modalidade: SAST, SCA ou Flex (SAST + SCA);
- comece com execução manual ou em uma branch controlada;
- depois da homologação, defina os eventos de push, pull request ou schedule adequados ao repositório.
Qual scan escolher
| Necessidade | Modalidade |
|---|---|
| Identificar vulnerabilidades no código-fonte | SAST |
| Identificar vulnerabilidades em dependências e componentes | SCA |
| Avaliar código e dependências no mesmo fluxo | Flex (SAST + SCA) |
| Avaliar uma aplicação web ou API publicada e autorizada | DAST (GitHub Actions) |
| Avaliar uma imagem Docker | Container (GitHub Actions) |
Como acompanhar o resultado
Após a pipeline terminar, acesse a aplicação no XGuardian para consultar o scan, os achados e o relatório. A Central de Riscos também exibe o tipo de scan, Application ID, Scan ID, commit e o responsável pela execução quando essas informações estiverem disponíveis.
Próximo passo
- Repositório no GitHub: siga GitHub Actions.
- Repositório no GitLab: siga GitLab CI/CD.