Segurança de aplicações em uma visão operacional
O XGuardian centraliza scans, achados, triagem, relatórios, integrações e evidências para ajudar times a acompanhar a postura de segurança das aplicações.
Escolha seu caminho
Atalhos rápidos
| Atalho | Quando usar |
|---|---|
| Entrar com SSO | Para entender o acesso com identidade corporativa. |
| Configurar SSO | Para orientar Admins na conexão SAML com o provedor de identidade. |
| Criar equipe | Para cadastrar equipe, participantes e aplicações vinculadas. |
| Criar aplicação | Para cadastrar nome, descrição e equipes responsáveis pela aplicação. |
| Executar scan | Para abrir uma aplicação e iniciar uma análise autorizada. |
| Scan por repositório | Para usar GitHub, Bitbucket ou Azure DevOps como origem. |
| Tratar vulnerabilidade | Para validar, priorizar, corrigir, reabrir ou evidenciar achados. |
Fluxo ponta a ponta
Por perfil
| Perfil | Foco no XGuardian | Guias úteis |
|---|---|---|
| Admin / Super Admin | Configurar usuários, equipes, SSO, permissões, integrações e governança. | Administração, Integrações, Suporte |
| AppSec / Cyber | Priorizar achados, validar falsos positivos, acompanhar postura e gerar evidências. | Central ASPM, Vulnerabilidades, Relatórios |
| Tech Lead / Dev | Preparar ativos, corrigir vulnerabilidades e confirmar correções com rescans. | Aplicações, Scans, Remediação e Jira |
Guias disponíveis
Primeiros passos
Entenda o fluxo básico de uso, desde o acesso ao portal até a análise dos primeiros resultados.
Abrir guiaUsuários e governança
Papéis, responsabilidades, equipes, permissões, SSO e regras de acesso por aplicação.
Abrir guiaAplicações e scans
Como organizar aplicações e escolher entre SAST, SCA, DAST, IaC, Container e SBOM.
Abrir guiaCentral ASPM
Visão consolidada para investigar achados, aplicar filtros, acompanhar postura e acionar triagem.
Abrir guiaVulnerabilidades e relatórios
Triagem, falsos positivos, marcações importantes, correções e exportação de evidências.
Abrir guiaIntegrações
Conexões com repositórios, pipelines, Jira, SSO, Zendesk e automação operacional.
Abrir guiaPrincipais capacidades
| Capacidade | O que oferece |
|---|---|
| SAST | Identifica vulnerabilidades no código-fonte antes da publicação da aplicação. |
| SCA | Detecta riscos em dependências, bibliotecas e componentes open source. |
| IaC | Avalia arquivos de infraestrutura como código e detecta configurações inseguras. |
| DAST | Testa aplicações web em execução a partir de URLs ou endpoints autorizados. |
| Container | Analisa imagens de container e identifica CVEs em camadas e pacotes. |
| SBOM | Gera inventário de componentes de software para visibilidade e compliance. |
| EOL | Apoia a identificação e o acompanhamento de tecnologias, artefatos ou componentes próximos ou fora do ciclo de suporte. |
| Central de Riscos ASPM | Consolida achados, filtros, postura por aplicação, triagem e ações operacionais. |
| Análise Assistida com IA | Apoia a interpretação de vulnerabilidades com explicações e sugestões sob demanda. |
| Relatórios | Exporta resultados para evidências, auditoria e compartilhamento. |
| Integrações | Conecta a plataforma a repositórios, pipelines, tickets e fluxos de gestão. |
EOL como gestão preventiva
No XGuardian, sinais de EOL ajudam a tratar ciclo de vida de componentes como parte da governança de segurança da aplicação.
O objetivo não é apenas alertar que uma tecnologia está vencida ou sem suporte. O EOL também apoia o cliente no gerenciamento prévio dos seus artefatos e componentes, ajudando a planejar atualização, substituição, priorização técnica e redução de risco antes que o problema vire urgência operacional.
Use essa leitura para:
- mapear tecnologias, bibliotecas, imagens ou componentes que exigem atenção de ciclo de vida;
- antecipar planos de atualização e migração;
- reduzir dependência de versões sem manutenção;
- apoiar decisões de roadmap técnico, risco e compliance;
- complementar a priorização feita por SAST, SCA, Container, SBOM e Central ASPM.