WASViking Docs
⌘K
Capacidades

Scan Schedules

Scans recorrentes previsíveis, definidos pelo operador, com janelas de conformidade em template travado, preferências por agendamento e estado explícito de ativado ou desativado.

O WASViking® Scan Schedules é a camada de scans recorrentes controlada pelo operador. O operador escolhe um alvo, um Scan Template (ou uma configuração inline) e uma frequência, e a plataforma executa o scan na cadência definida, com as preferências escolhidas. Cada agendamento é independente, pode ser ativado ou desativado individualmente e pode ser fixado em uma versão específica do template para janelas de conformidade.

Esta é a página em Scans → Scan Schedules no portal.

Quando usar o Scan Schedules

Agendamentos são a ferramenta certa quando você quer uma cadência previsível:

  • Janelas de conformidade que exigem um scan a cada 30 dias com uma configuração específica.
  • Scans semanais de manutenção no ambiente de staging.
  • Execuções mensais de atestação contra uma baseline documentada.
  • Execuções únicas agendadas com antecedência para uma janela conhecida (pós-release, pós-migração, depois de um congelamento de mudanças).

Para investigações ad hoc, use um scan manual. Para uma seleção de scans dinâmica, orientada por IA, em um portfólio grande, veja o AI Scan Planner.

A visão em lista

Coluna Significado
Domain Name O alvo ao qual o agendamento se aplica.
Scan Type Single Domain Scan ou outro tipo.
Execution Path Direct (External) para saída pela nuvem, ou o nome de um agente Sentinel para alvos internos.
Status Um controle por linha para ativar ou desativar o agendamento sem excluí-lo.
Next Scheduled Run Quando o agendamento vai disparar da próxima vez, ou Start time not set para agendamentos incompletos.
Frequency A cadência (One-Time, Daily, Weekly, Monthly etc.).
Manage Lápis de edição.

O Status é a chave geral. Um agendamento desativado preserva a sua configuração; ative o controle de novo para retomar.

Frequência

Duas opções de primeiro nível:

Frequência Use para
One-Time Scan Um scan agendado para rodar uma única vez em um momento futuro específico. Depois de rodar, o agendamento é concluído.
Recurring Scan Um scan que se repete. Cadência configurável (diária, semanal, mensal, personalizada) com horário de início.

A frequência determina o cálculo da próxima execução e é mostrada na lista.

Editar um agendamento

Abrir Edit Schedule mostra duas seções de primeiro nível, o bloco Scan Template e o bloco Edit Scan Schedule, seguidos das subabas de Preferences e do card Scan Profile.

Scan Template

Escolha qual template o agendamento usa:

Campo Observações
Use a saved configuration Lista suspensa com os templates de Scan Templates. Padrão: Full Coverage (System) - Default.
Lock this schedule to the template's current version Controle de alternância. Veja o comportamento da trava abaixo.

Comportamento da trava. Quando destravado, este agendamento segue a versão mais recente do template a cada execução. Quando travado, ele se fixa na versão capturada no momento em que foi salvo. Use a trava quando você precisa de janelas de conformidade que comprovem que o scan rodou com uma configuração exata, com a versão registrada, mesmo que o template em si seja editado depois.

Edit Scan Schedule

Campo Observações
Domain Somente leitura. Definido na criação do agendamento; não é editável depois.
Enable Schedule Controle geral. Desligado = pausado, mas preservado.
Frequency One-Time Scan ou Recurring Scan, com as opções de cadência correspondentes.

Preferences (subabas)

O bloco Preferences tem quatro abas que espelham o formulário New Scan. Qualquer preferência definida aqui vale para todos os disparos deste agendamento, a menos que o agendamento esteja travado em uma versão do template (nesse caso, as configurações do template prevalecem e Preferences fica somente leitura).

Aba O que ela controla
Scan Method Execution Path: Direct (External) para saída pela nuvem, ou um agente Sentinel específico para alvos internos.
AI & Compliance Settings AI Recommendation ligado ou desligado, framework de conformidade principal do relatório.
Authentication None, Form Login, Bearer, Cookie, Custom header.
Crawl User-Agent personalizado, caminhos excluídos, controles de profundidade.

Scan Profile

Escolha a profundidade do scan (Full Coverage, Web Application, API and JWT, SOAP and WSDL, Network and TLS, Custom, PCI DSS, LGPD, GDPR). Veja Perfis e templates de scan para o catálogo completo de perfis.

Janelas de conformidade

A combinação de Lock this schedule to the template's current version com frequência fixa é o padrão da WASViking para janelas de conformidade:

  1. Crie o template que atende ao escopo da auditoria.
  2. Crie um agendamento que usa esse template na cadência exigida (a cada 30 dias para o PCI DSS, por exemplo).
  3. Trave o agendamento na versão do template.
  4. O agendamento vai continuar rodando exatamente essa configuração, mesmo que o template seja editado depois. O dossiê de auditoria pode citar a versão fixada.

As edições no template se propagam para os outros agendamentos e para os scans manuais, mas o agendamento de conformidade travado permanece na versão capturada até que o operador o destrave e o atualize explicitamente.

Execution Path

Valor Observações
Direct (External) Analisa o alvo pela saída da nuvem da WASViking. Padrão para alvos expostos publicamente.
Via Sentinel agent Analisa o alvo pelo túnel mTLS de um agente configurado. Obrigatório para alvos internos e recomendado quando o agente está geograficamente mais perto do alvo. Veja Scans internos com o Sentinel.

O Execution Path é definido por agendamento. Um mesmo alvo pode ter um agendamento rodando pela nuvem e outro rodando por um agente interno (raro, mas suportado).

Como ele se encaixa com as outras fontes de disparo

A WASViking tem três fontes de disparo independentes:

Fonte Gatilho Melhor para
Scan manual O operador clica em Scan. Investigações, validação ad hoc, demonstrações.
Scan Schedules (esta página) Cadência definida pelo operador. Cadência previsível, janelas de conformidade, validação pós-mudança.
AI Scan Planner Revisão diária de prioridades em todo o portfólio. Cobertura contínua de um portfólio grande sem triagem manual.

Um mesmo alvo pode receber scans das três fontes na mesma semana. A plataforma aplica um cooldown de 24 horas entre dois disparos quaisquer do mesmo alvo para evitar trabalho redundante; o AI Scan Planner não vai analisar de novo um alvo que um agendamento já analisou dentro da janela de cooldown.

O que ele NÃO faz

  • Agendamentos não fazem descoberta automática. Um agendamento roda contra o alvo para o qual foi configurado. Novos subdomínios descobertos depois não se tornam novos agendamentos automaticamente. O scan de descoberta automática é um comportamento separado.
  • Agendamentos não se adaptam. A cadência é a que você define, não a que a plataforma considera ideal. Para uma cadência adaptativa, use o AI Scan Planner.
  • Agendamentos não contornam a cota. Cada scan disparado por um agendamento consome capacidade de scan conforme o seu plano. Agendamentos acima da cota exibem um aviso no momento de salvar.
  • Agendamentos não retêm credenciais personalizadas. As credenciais de autenticação são criptografadas em repouso, restritas ao agendamento e não são reutilizáveis fora dele.

Auditoria e contestabilidade

Todo evento do ciclo de vida de um agendamento é registrado na trilha de auditoria visível ao cliente:

  • Agendamento criado, editado, pausado, retomado ou excluído.
  • Trava ligada ou desligada.
  • Frequência alterada.
  • Cada scan disparado, com a origem definida como scan_schedule e o identificador do agendamento.

Filtre a trilha de auditoria pelas ações scan_schedule_* para obter um histórico operacional limpo.

Onde fica no portal

  • Scans → Scan Schedules: visão em lista e visão de edição.
  • Scans → Scan Templates: as configurações salvas entre as quais um agendamento escolhe.
  • Audit Log: histórico filtrável de alterações e disparos de agendamentos.
  • Settings → Usage: medição de scans por mês em todas as fontes de disparo.