AppSec, Engenharia e DevOps Revisado em 24/07/2026

Entradas e limites

Use esta página para confirmar qual entrada preparar antes de executar cada modalidade de scan.

Referência rápida

Entrada Usada em Limite ou cuidado
Arquivo .zip SAST, SCA e IaC Limite operacional documentado de até 1GB por upload.
Imagem .tar Container Deve representar a imagem correta e não conter secrets embutidos.
URL ou endpoint DAST Deve estar autorizado, disponível e com escopo acordado.
Repositório e branch GitHub, Bitbucket e Azure DevOps Confirme integração, projeto/workspace, repositório e branch.
SBOM ou composição SBOM e SCA Use para inventário, rastreabilidade e ciclo de vida.

Upload .zip

Antes de enviar:

  • remova arquivos desnecessários;
  • preserve manifestos e lockfiles;
  • não inclua credenciais;
  • valide se o pacote representa a aplicação real;
  • mantenha o nome do arquivo consistente quando o fluxo depender de comparação com scan anterior.

URL e API

Para DAST, use apenas alvos autorizados. Em APIs, revise token, escopo, rotas sensíveis e validade da credencial antes de iniciar.

Repositório

Em scans por repositório, o resultado depende diretamente da branch selecionada. Se a branch estiver errada, o XGuardian analisará uma versão diferente da esperada.

Quando abrir suporte

Abra chamado quando:

  • o upload falhar mesmo dentro do limite;
  • a integração não listar repositórios esperados;
  • a branch correta não aparecer;
  • o scan ficar preso em estado inesperado;
  • houver divergência entre artefato enviado e relatório gerado.
Feedback

Este artigo foi útil?