Skip to Content
PortuguêsSecurityScanTipos de Análise

Tipos de Análise

O Scan executa três análises de código nativas em cada execução.

SAST

Análise estática do código-fonte. Detecta:

  • Injeção (SQL, comandos)
  • XSS
  • Configuração insegura
  • Padrões perigosos de código

SCA

Análise de composição de software: examina dependências (manifests e lockfiles) e detecta vulnerabilidades conhecidas (CVE e GHSA). Para cada dependência vulnerável, o Scan gera a sugestão automática de atualizar o pacote para a versão mínima corrigida.

Secrets

Detecção de credenciais, tokens e chaves expostos no código. Todo finding de secret é classificado como critical por padrão, e o tipo do segredo é identificado (ex.: chave AWS, GitHub Token).

O que cada finding traz

  • Título, severidade e categoria
  • Arquivo e linha
  • Descrição do problema
  • Sugestão de correção (conforme o plano)

Linguagens com AutoFix

O AutoFix está disponível para:

AnáliseArquivos
SAST.py, .js, .ts, .tsx, .jsx, .go, .java, .php, .rb
SCAManifests .json, .txt, .toml, .mod, .xml, .gradle, .cfg, .ini

A análise em si pode cobrir outras linguagens além das listadas — a lista acima se refere apenas ao AutoFix.

Last updated on