Skip to Content

Quickstart — Conectar o GitHub

GA

Do cadastro ao primeiro finding em poucos passos. O Defender360 Scan é self-service: o onboarding é todo feito pela conexão com o GitHub, em scan.defender360.io.


O que o Scan analisa

Três análises de código nativas:

AnáliseO que detecta
SASTVulnerabilidades no código-fonte
SCADependências vulneráveis (CVE/GHSA)
SecretsCredenciais expostas no código

Os scans disparam por push, por pull request e manualmente.


Onboarding em 6 etapas

Após criar a conta, o onboarding guia você por seis etapas:

Boas-vindas

Apresentação rápida da plataforma.

Conexão do GitHub App

A instalação é feita no próprio GitHub — você escolhe quais repositórios conceder ao Scan.

Seleção de repositórios

Escolha os repositórios que serão monitorados.

Ativação do primeiro scan

Dispare a primeira análise.

Escolha de plano

Selecione um plano pago ou continue no free.

Configuração de alertas

Defina como quer ser notificado.


Como a conexão funciona

  • Repositórios adicionados ou removidos na instalação do GitHub App sincronizam automaticamente com o Scan.
  • Dentro do Scan, repositórios individuais podem ser ativados ou desativados.

Eventos monitorados

EventoComportamento
PushQualquer branch (tags são ignoradas)
Pull requestAberto, atualizado ou reaberto

Seu primeiro finding

Assim que a conexão é concluída, o primeiro scan roda e os achados aparecem no feed de findings — a página principal do Scan:

  • KPIs por severidade no topo (escala critical > high > medium > low > info).
  • Filtros por severidade, estado e repositório.
  • Tabela de findings com painel lateral de detalhe (Overview, Activity, Tasks e Education).

Atalhos de teclado no feed: J/K para navegar, Enter para abrir, Esc para fechar.

O plano free permite começar com 1 repositório e 1 code scan por mês. Veja o que cada plano inclui em Planos e Créditos.


Próximos Passos

Last updated on