XGuardian Docs

Segurança de aplicações em uma visão operacional

O XGuardian centraliza scans, achados, triagem, relatórios, integrações e evidências para ajudar times a acompanhar a postura de segurança das aplicações.

Escolha seu caminho

Atalhos rápidos

Atalho Quando usar
Entrar com SSO Para entender o acesso com identidade corporativa.
Configurar SSO Para orientar Admins na conexão SAML com o provedor de identidade.
Criar equipe Para cadastrar equipe, participantes e aplicações vinculadas.
Criar aplicação Para cadastrar nome, descrição e equipes responsáveis pela aplicação.
Executar scan Para abrir uma aplicação e iniciar uma análise autorizada.
Scan por repositório Para usar GitHub, Bitbucket ou Azure DevOps como origem.
Tratar vulnerabilidade Para validar, priorizar, corrigir, reabrir ou evidenciar achados.

Fluxo ponta a ponta

1Configurar acessoOrganização, SSO, usuários, equipes e permissões.
2Preparar aplicaçãoCódigo, URL, API, container, SBOM ou origem integrada.
3Executar scanSAST, SCA, IaC, DAST, Container ou ingestão externa.
4Triar achadosCentral ASPM, severidade, contexto e Análise Assistida com IA.
5Corrigir e evidenciarIssue Jira, rescan, relatórios e artefatos sob demanda.

Por perfil

Perfil Foco no XGuardian Guias úteis
Admin / Super Admin Configurar usuários, equipes, SSO, permissões, integrações e governança. Administração, Integrações, Suporte
AppSec / Cyber Priorizar achados, validar falsos positivos, acompanhar postura e gerar evidências. Central ASPM, Vulnerabilidades, Relatórios
Tech Lead / Dev Preparar ativos, corrigir vulnerabilidades e confirmar correções com rescans. Aplicações, Scans, Remediação e Jira

Guias disponíveis

Primeiros passos

Entenda o fluxo básico de uso, desde o acesso ao portal até a análise dos primeiros resultados.

Abrir guia

Usuários e governança

Papéis, responsabilidades, equipes, permissões, SSO e regras de acesso por aplicação.

Abrir guia

Aplicações e scans

Como organizar aplicações e escolher entre SAST, SCA, DAST, IaC, Container e SBOM.

Abrir guia

Central ASPM

Visão consolidada para investigar achados, aplicar filtros, acompanhar postura e acionar triagem.

Abrir guia

Vulnerabilidades e relatórios

Triagem, falsos positivos, marcações importantes, correções e exportação de evidências.

Abrir guia

Integrações

Conexões com repositórios, pipelines, Jira, SSO, Zendesk e automação operacional.

Abrir guia

Principais capacidades

Capacidade O que oferece
SAST Identifica vulnerabilidades no código-fonte antes da publicação da aplicação.
SCA Detecta riscos em dependências, bibliotecas e componentes open source.
IaC Avalia arquivos de infraestrutura como código e detecta configurações inseguras.
DAST Testa aplicações web em execução a partir de URLs ou endpoints autorizados.
Container Analisa imagens de container e identifica CVEs em camadas e pacotes.
SBOM Gera inventário de componentes de software para visibilidade e compliance.
EOL Apoia a identificação e o acompanhamento de tecnologias, artefatos ou componentes próximos ou fora do ciclo de suporte.
Central de Riscos ASPM Consolida achados, filtros, postura por aplicação, triagem e ações operacionais.
Análise Assistida com IA Apoia a interpretação de vulnerabilidades com explicações e sugestões sob demanda.
Relatórios Exporta resultados para evidências, auditoria e compartilhamento.
Integrações Conecta a plataforma a repositórios, pipelines, tickets e fluxos de gestão.

EOL como gestão preventiva

No XGuardian, sinais de EOL ajudam a tratar ciclo de vida de componentes como parte da governança de segurança da aplicação.

O objetivo não é apenas alertar que uma tecnologia está vencida ou sem suporte. O EOL também apoia o cliente no gerenciamento prévio dos seus artefatos e componentes, ajudando a planejar atualização, substituição, priorização técnica e redução de risco antes que o problema vire urgência operacional.

Use essa leitura para:

  • mapear tecnologias, bibliotecas, imagens ou componentes que exigem atenção de ciclo de vida;
  • antecipar planos de atualização e migração;
  • reduzir dependência de versões sem manutenção;
  • apoiar decisões de roadmap técnico, risco e compliance;
  • complementar a priorização feita por SAST, SCA, Container, SBOM e Central ASPM.