Skip to Content

Glossário

TermoDefinição
FindingVulnerabilidade ou exposição identificada por um scan, com severidade, localização e recomendação
SASTStatic Application Security Testing — análise estática do código-fonte
SCASoftware Composition Analysis — análise de dependências de terceiros (CVEs/GHSAs)
Secrets detectionDetecção de credenciais, tokens e chaves expostos no código
DASTDynamic Application Security Testing — teste da aplicação em execução (usado no AI Pentest)
AI PentestScan de URL com etapas de recon, enumeração, verificação, validação e relatório
PR GatingCheck de segurança em pull requests que pode reprovar conforme a severidade configurada
Quality gateConjunto de regras (severidade mínima, regras/paths ignorados) que decide a aprovação do check
AutoFixCorreção gerada por IA entregue como pull request para revisão
SeveridadeEscala critical / high / medium / low / info
SLA de remediaçãoPrazo-alvo para corrigir um finding por severidade; violação gera alerta
RegressãoFinding resolvido que reaparece em scan posterior (volta como “new”)
CréditosMoeda interna pré-paga para operações avulsas (AutoFix, PDF, AI Pentest além da cota)
Badge/WidgetSelo embeddável com o status do último scan (SVG por repo ou script JS por site)
CVE / GHSAIdentificadores públicos de vulnerabilidades (NVD / GitHub Advisory)
CWETaxonomia de tipos de fraqueza de software; base do mapeamento de compliance
Dark Web monitoringVarredura de vazamentos e menções do domínio em fontes de breach, pastes e phishing
Last updated on