Quickstart — Conectar o GitHub
GADo cadastro ao primeiro finding em poucos passos. O Defender360 Scan é self-service: o onboarding é todo feito pela conexão com o GitHub, em scan.defender360.io.
O que o Scan analisa
Três análises de código nativas:
| Análise | O que detecta |
|---|---|
| SAST | Vulnerabilidades no código-fonte |
| SCA | Dependências vulneráveis (CVE/GHSA) |
| Secrets | Credenciais expostas no código |
Os scans disparam por push, por pull request e manualmente.
Onboarding em 6 etapas
Após criar a conta, o onboarding guia você por seis etapas:
Boas-vindas
Apresentação rápida da plataforma.
Conexão do GitHub App
A instalação é feita no próprio GitHub — você escolhe quais repositórios conceder ao Scan.
Seleção de repositórios
Escolha os repositórios que serão monitorados.
Ativação do primeiro scan
Dispare a primeira análise.
Escolha de plano
Selecione um plano pago ou continue no free.
Configuração de alertas
Defina como quer ser notificado.
Como a conexão funciona
- Repositórios adicionados ou removidos na instalação do GitHub App sincronizam automaticamente com o Scan.
- Dentro do Scan, repositórios individuais podem ser ativados ou desativados.
Eventos monitorados
| Evento | Comportamento |
|---|---|
| Push | Qualquer branch (tags são ignoradas) |
| Pull request | Aberto, atualizado ou reaberto |
Seu primeiro finding
Assim que a conexão é concluída, o primeiro scan roda e os achados aparecem no feed de findings — a página principal do Scan:
- KPIs por severidade no topo (escala
critical > high > medium > low > info). - Filtros por severidade, estado e repositório.
- Tabela de findings com painel lateral de detalhe (Overview, Activity, Tasks e Education).
Atalhos de teclado no feed: J/K para navegar, Enter para abrir, Esc para fechar.
O plano free permite começar com 1 repositório e 1 code scan por mês. Veja o que cada plano inclui em Planos e Créditos.