Entradas e limites
Use esta página para confirmar qual entrada preparar antes de executar cada modalidade de scan.
Referência rápida
| Entrada | Usada em | Limite ou cuidado |
|---|---|---|
Arquivo .zip |
SAST, SCA e IaC | Limite operacional documentado de até 1GB por upload. |
Imagem .tar |
Container | Deve representar a imagem correta e não conter secrets embutidos. |
| URL ou endpoint | DAST | Deve estar autorizado, disponível e com escopo acordado. |
| Repositório e branch | GitHub, Bitbucket e Azure DevOps | Confirme integração, projeto/workspace, repositório e branch. |
| SBOM ou composição | SBOM e SCA | Use para inventário, rastreabilidade e ciclo de vida. |
Upload .zip
Antes de enviar:
- remova arquivos desnecessários;
- preserve manifestos e lockfiles;
- não inclua credenciais;
- valide se o pacote representa a aplicação real;
- mantenha o nome do arquivo consistente quando o fluxo depender de comparação com scan anterior.
URL e API
Para DAST, use apenas alvos autorizados. Em APIs, revise token, escopo, rotas sensíveis e validade da credencial antes de iniciar.
Repositório
Em scans por repositório, o resultado depende diretamente da branch selecionada. Se a branch estiver errada, o XGuardian analisará uma versão diferente da esperada.
Quando abrir suporte
Abra chamado quando:
- o upload falhar mesmo dentro do limite;
- a integração não listar repositórios esperados;
- a branch correta não aparecer;
- o scan ficar preso em estado inesperado;
- houver divergência entre artefato enviado e relatório gerado.