Passos para configurar execuções, ler evidências e verificar se uma mudança defensiva funcionou no escopo testado.
Da configuração da conta à primeira execução controlada
Escolha um alvo, selecione o tipo de análise e revise os achados
Entenda o tipo de análise, a intensidade e as categorias de conformidade
Conecte a ação compatível do GitHub e entenda o que aprova ou reprova uma mudança
Mostre em um README ou página a nota de uma execução pública feita no ambiente controlado
Entenda os cinco veredictos e a diferença entre mudanças nas pontuações e nos achados
Envie um convite, confirme a aceitação e entenda quando uma vaga do plano é ocupada.
Transforme uma execução já validada em um modelo privado da organização. Requer plano Pro ou superior.
Armazene os dados do provedor de identidade SAML ou OIDC da organização. Requer plano Enterprise.
Revise o limite da entrega planejada por organização; assinaturas de webhook não enviam eventos de produção nesta versão.
Reutilize uma configuração de execução em uma agenda horária, diária ou semanal.
Compare pontuações aptas para decisão e o ciclo de vida dos achados entre duas execuções de escopo compatível, com a cobertura de evidência explícita.
Instale o aplicativo na organização e configure quais mudanças devem iniciar uma verificação.
Baixe regras Sigma iniciais, adapte os campos ao seu ambiente e acompanhe a validação.
Do evento recebido à revisão da regra Sigma: uma sequência para analisar e encaminhar um achado.
Transforme um RunScore, o compliance mapping e a comparação de execuções em um resumo com escopo e limites explícitos.
Veja uma execução controlada antes de configurar seu próprio alvo.