xmart-xguardian/XGuardian Scanning

Realize análises de segurança automatizadas (SAST/SCA/DAST) direto do GitHub Actions para a plataforma XGuardian.

View on GitHub

Trust Signals

Scorecard Score
not yet scored
Maintenance Recency
Stale
License
None
namedescriptionrequireddefault
api_emailEmail de acesso à plataforma XGuardian. Recomenda-se usar secrets do GitHub.yes
api_passwordSenha de acesso à plataforma XGuardian. Recomenda-se usar secrets do GitHub.yes
app_nameNome da aplicação a ser escaneada. Usado para identificação na plataforma XGuardian.yes
team_idID(s) da(s) equipe(s) responsável(is) pela aplicação no formato JSON. Ex: [1] ou [1,2,3]yes[1]
languagesLinguagens de programação da aplicação no formato JSON array. Ex: ["JavaScript"] ou ["Java", "Python"]yes["JavaScript"]
descriptionDescrição da aplicação que será exibida na plataforma XGuardian.noAplicação criada através do GitHub Actions - XGuardian
policy_sastID da política de SAST (análise estática) a ser aplicada. Use 0 para política padrão.no0
policy_scaID da política de SCA (análise de componentes) a ser aplicada. Use 0 para política padrão.no0
policy_dastID da política de DAST (análise dinâmica) a ser aplicada. Use 0 para política padrão.no0
microservicesIndica se a aplicação possui microserviços. Valores aceitos: true ou falsenofalse
microservices_dataDados dos microserviços no formato JSON array. Ex: [{"name": "MS1", "language": ["JavaScript"]}]no[{"name": "MS1", "language": ["JavaScript"]}]
sastAtiva o scan SAST (análise estática de código fonte). Valores aceitos: true ou falsenofalse
scaAtiva o scan SCA (análise de composição de software/dependências). Valores aceitos: true ou falsenofalse
dastAtiva o scan DAST (análise dinâmica de segurança). Valores aceitos: true ou falsenofalse
site_urlURL completa do site para análise DAST. Obrigatório se dast=true.no""
auth_urlURL da página de autenticação/login para o scan DAST.no""
logout_urlURL da página de logout para o scan DAST.no""
auth_existIndica se o site requer autenticação para o scan DAST. Valores aceitos: true ou falsenofalse
user_loginNome de usuário para autenticação no site durante o scan DAST.no""
password_loginSenha para autenticação no site durante o scan DAST. Recomenda-se usar secrets do GitHub.no""
translateTraduz o relatório para portugu��s do Brasil. Valores aceitos: true ou falsenofalse
excludeLista de diretórios ou arquivos a serem excluídos do scan. Ex: 'node_modules/,dist/'no""
pdfGera relatório detalhado em PDF após o scan. Valores aceitos: true ou falsenofalse
pipeactionAção a executar na pipeline quando vulnerabilidades são encontradas. Valores: warn, fail, noActionnonoAction
is_developmentIndica se o ambiente é de desenvolvimento para usar URLs de teste. Valores aceitos: true ou falsenofalse
scan_directoryDiretório específico que será zipado para o scan. Use '.' para analisar todo o repositório.no.
get_scan_idBusca o ID do scan após o upload para acompanhamento. Valores aceitos: true ou falsenofalse
save_vulnsSalva as vulnerabilidades encontradas no banco de dados do XGuardian. Valores aceitos: true ou falsenofalse
namedescription
app_idID da aplicação no XGuardian
scan_idID do scan executado
scan_urlURL para visualizar os resultados do scan
scan_versionVersão do scan (baseada no app_name (nome da aplicação) + SHA do commit)