WASViking Docs
⌘K
Introdução

Boas-vindas à WASViking

O que é a WASViking, o que ela cobre e como se orientar nesta documentação.

A WASViking é uma plataforma de gestão contínua de exposição e DAST para aplicações web modernas, APIs e cadeias de suprimentos de software. Esta documentação cobre a plataforma por inteiro: conceitos, capacidades, como executar um scan, como integrar com o seu ambiente e como operar as evidências que a plataforma produz.

O que você pode fazer com a WASViking

A WASViking entrega três respostas ao líder de segurança, em um único console:

  1. Veja o que você expõe. DAST externo e interno, cobertura de protocolos modernos (REST, OpenAPI, GraphQL, SOAP/WSDL, WebSocket, JWT), inventário de ativos com detecção de drift.
  2. Saiba o que há no seu software. Detecção de componentes a partir da nuvem, SBOM no ambiente do cliente, gate de SCA no CI/CD, Evidence Bundle assinado, ingestão diária de OSV e CISA KEV.
  3. Opere as evidências. Fluxo de trabalho de achados com Risk Score, resumo de SLA, Exploit Path Graph, Posture Shares, mapeamento de conformidade em cinco frameworks.

Como esta documentação está organizada

  • Introdução explica a plataforma e como ela funciona em alto nível.
  • Primeiros passos conduz um novo usuário da criação da conta ao primeiro scan, à configuração da equipe e aos scans autenticados.
  • Conceitos define o vocabulário usado em todo o produto: alvos, ativos, achados, Risk Score, perfis de scan, Environment Profile.
  • Capacidades documenta cada scanner e analisador em detalhe.
  • Agente Sentinel cobre o agente on-premises: instalação, scans internos, SBOM, secrets e o gate de CI/CD.
  • Integrações cobre Jira, Slack e Teams, Webhooks, SAML SSO e destinos de SIEM.
  • Referência da API documenta a API REST pública, escopos, endpoints e eventos de webhook.
  • Conformidade mapeia achados para PCI DSS v4.0, LGPD, GDPR, BACEN e ISO 27001:2022, e explica o Evidence Bundle.
  • Partner Console é para revendas e MSSPs que operam a WASViking em nome de clientes.
  • Segurança descreve a arquitetura da plataforma, o isolamento entre tenants e como reportar uma vulnerabilidade de forma responsável.

Por onde começar

Se você está avaliando a WASViking, comece pela Visão geral da plataforma.

Se você já tem uma conta e quer executar o seu primeiro scan, vá para Seu primeiro scan. Depois disso, Ative os seus módulos mostra como ligar tudo o que o seu plano inclui.

Se você está integrando a WASViking a um pipeline de CI/CD, siga para wasviking-sentinel em CI/CD.

Como enviar feedback

Escreva para [email protected]. Lemos todas as mensagens.