Glossário
| Termo | Definição |
|---|---|
| Finding | Vulnerabilidade ou exposição identificada por um scan, com severidade, localização e recomendação |
| SAST | Static Application Security Testing — análise estática do código-fonte |
| SCA | Software Composition Analysis — análise de dependências de terceiros (CVEs/GHSAs) |
| Secrets detection | Detecção de credenciais, tokens e chaves expostos no código |
| DAST | Dynamic Application Security Testing — teste da aplicação em execução (usado no AI Pentest) |
| AI Pentest | Scan de URL com etapas de recon, enumeração, verificação, validação e relatório |
| PR Gating | Check de segurança em pull requests que pode reprovar conforme a severidade configurada |
| Quality gate | Conjunto de regras (severidade mínima, regras/paths ignorados) que decide a aprovação do check |
| AutoFix | Correção gerada por IA entregue como pull request para revisão |
| Severidade | Escala critical / high / medium / low / info |
| SLA de remediação | Prazo-alvo para corrigir um finding por severidade; violação gera alerta |
| Regressão | Finding resolvido que reaparece em scan posterior (volta como “new”) |
| Créditos | Moeda interna pré-paga para operações avulsas (AutoFix, PDF, AI Pentest além da cota) |
| Badge/Widget | Selo embeddável com o status do último scan (SVG por repo ou script JS por site) |
| CVE / GHSA | Identificadores públicos de vulnerabilidades (NVD / GitHub Advisory) |
| CWE | Taxonomia de tipos de fraqueza de software; base do mapeamento de compliance |
| Dark Web monitoring | Varredura de vazamentos e menções do domínio em fontes de breach, pastes e phishing |
Last updated on