Scan Schedules
Scans recorrentes previsíveis, definidos pelo operador, com janelas de conformidade em template travado, preferências por agendamento e estado explícito de ativado ou desativado.
O WASViking® Scan Schedules é a camada de scans recorrentes controlada pelo operador. O operador escolhe um alvo, um Scan Template (ou uma configuração inline) e uma frequência, e a plataforma executa o scan na cadência definida, com as preferências escolhidas. Cada agendamento é independente, pode ser ativado ou desativado individualmente e pode ser fixado em uma versão específica do template para janelas de conformidade.
Esta é a página em Scans → Scan Schedules no portal.
Quando usar o Scan Schedules
Agendamentos são a ferramenta certa quando você quer uma cadência previsível:
- Janelas de conformidade que exigem um scan a cada 30 dias com uma configuração específica.
- Scans semanais de manutenção no ambiente de staging.
- Execuções mensais de atestação contra uma baseline documentada.
- Execuções únicas agendadas com antecedência para uma janela conhecida (pós-release, pós-migração, depois de um congelamento de mudanças).
Para investigações ad hoc, use um scan manual. Para uma seleção de scans dinâmica, orientada por IA, em um portfólio grande, veja o AI Scan Planner.
A visão em lista
| Coluna | Significado |
|---|---|
| Domain Name | O alvo ao qual o agendamento se aplica. |
| Scan Type | Single Domain Scan ou outro tipo. |
| Execution Path | Direct (External) para saída pela nuvem, ou o nome de um agente Sentinel para alvos internos. |
| Status | Um controle por linha para ativar ou desativar o agendamento sem excluí-lo. |
| Next Scheduled Run | Quando o agendamento vai disparar da próxima vez, ou Start time not set para agendamentos incompletos. |
| Frequency | A cadência (One-Time, Daily, Weekly, Monthly etc.). |
| Manage | Lápis de edição. |
O Status é a chave geral. Um agendamento desativado preserva a sua configuração; ative o controle de novo para retomar.
Frequência
Duas opções de primeiro nível:
| Frequência | Use para |
|---|---|
| One-Time Scan | Um scan agendado para rodar uma única vez em um momento futuro específico. Depois de rodar, o agendamento é concluído. |
| Recurring Scan | Um scan que se repete. Cadência configurável (diária, semanal, mensal, personalizada) com horário de início. |
A frequência determina o cálculo da próxima execução e é mostrada na lista.
Editar um agendamento
Abrir Edit Schedule mostra duas seções de primeiro nível, o bloco Scan Template e o bloco Edit Scan Schedule, seguidos das subabas de Preferences e do card Scan Profile.
Scan Template
Escolha qual template o agendamento usa:
| Campo | Observações |
|---|---|
| Use a saved configuration | Lista suspensa com os templates de Scan Templates. Padrão: Full Coverage (System) - Default. |
| Lock this schedule to the template's current version | Controle de alternância. Veja o comportamento da trava abaixo. |
Comportamento da trava. Quando destravado, este agendamento segue a versão mais recente do template a cada execução. Quando travado, ele se fixa na versão capturada no momento em que foi salvo. Use a trava quando você precisa de janelas de conformidade que comprovem que o scan rodou com uma configuração exata, com a versão registrada, mesmo que o template em si seja editado depois.
Edit Scan Schedule
| Campo | Observações |
|---|---|
| Domain | Somente leitura. Definido na criação do agendamento; não é editável depois. |
| Enable Schedule | Controle geral. Desligado = pausado, mas preservado. |
| Frequency | One-Time Scan ou Recurring Scan, com as opções de cadência correspondentes. |
Preferences (subabas)
O bloco Preferences tem quatro abas que espelham o formulário New Scan. Qualquer preferência definida aqui vale para todos os disparos deste agendamento, a menos que o agendamento esteja travado em uma versão do template (nesse caso, as configurações do template prevalecem e Preferences fica somente leitura).
| Aba | O que ela controla |
|---|---|
| Scan Method | Execution Path: Direct (External) para saída pela nuvem, ou um agente Sentinel específico para alvos internos. |
| AI & Compliance Settings | AI Recommendation ligado ou desligado, framework de conformidade principal do relatório. |
| Authentication | None, Form Login, Bearer, Cookie, Custom header. |
| Crawl | User-Agent personalizado, caminhos excluídos, controles de profundidade. |
Scan Profile
Escolha a profundidade do scan (Full Coverage, Web Application, API and JWT, SOAP and WSDL, Network and TLS, Custom, PCI DSS, LGPD, GDPR). Veja Perfis e templates de scan para o catálogo completo de perfis.
Janelas de conformidade
A combinação de Lock this schedule to the template's current version com frequência fixa é o padrão da WASViking para janelas de conformidade:
- Crie o template que atende ao escopo da auditoria.
- Crie um agendamento que usa esse template na cadência exigida (a cada 30 dias para o PCI DSS, por exemplo).
- Trave o agendamento na versão do template.
- O agendamento vai continuar rodando exatamente essa configuração, mesmo que o template seja editado depois. O dossiê de auditoria pode citar a versão fixada.
As edições no template se propagam para os outros agendamentos e para os scans manuais, mas o agendamento de conformidade travado permanece na versão capturada até que o operador o destrave e o atualize explicitamente.
Execution Path
| Valor | Observações |
|---|---|
| Direct (External) | Analisa o alvo pela saída da nuvem da WASViking. Padrão para alvos expostos publicamente. |
| Via Sentinel agent | Analisa o alvo pelo túnel mTLS de um agente configurado. Obrigatório para alvos internos e recomendado quando o agente está geograficamente mais perto do alvo. Veja Scans internos com o Sentinel. |
O Execution Path é definido por agendamento. Um mesmo alvo pode ter um agendamento rodando pela nuvem e outro rodando por um agente interno (raro, mas suportado).
Como ele se encaixa com as outras fontes de disparo
A WASViking tem três fontes de disparo independentes:
| Fonte | Gatilho | Melhor para |
|---|---|---|
| Scan manual | O operador clica em Scan. | Investigações, validação ad hoc, demonstrações. |
| Scan Schedules (esta página) | Cadência definida pelo operador. | Cadência previsível, janelas de conformidade, validação pós-mudança. |
| AI Scan Planner | Revisão diária de prioridades em todo o portfólio. | Cobertura contínua de um portfólio grande sem triagem manual. |
Um mesmo alvo pode receber scans das três fontes na mesma semana. A plataforma aplica um cooldown de 24 horas entre dois disparos quaisquer do mesmo alvo para evitar trabalho redundante; o AI Scan Planner não vai analisar de novo um alvo que um agendamento já analisou dentro da janela de cooldown.
O que ele NÃO faz
- Agendamentos não fazem descoberta automática. Um agendamento roda contra o alvo para o qual foi configurado. Novos subdomínios descobertos depois não se tornam novos agendamentos automaticamente. O scan de descoberta automática é um comportamento separado.
- Agendamentos não se adaptam. A cadência é a que você define, não a que a plataforma considera ideal. Para uma cadência adaptativa, use o AI Scan Planner.
- Agendamentos não contornam a cota. Cada scan disparado por um agendamento consome capacidade de scan conforme o seu plano. Agendamentos acima da cota exibem um aviso no momento de salvar.
- Agendamentos não retêm credenciais personalizadas. As credenciais de autenticação são criptografadas em repouso, restritas ao agendamento e não são reutilizáveis fora dele.
Auditoria e contestabilidade
Todo evento do ciclo de vida de um agendamento é registrado na trilha de auditoria visível ao cliente:
- Agendamento criado, editado, pausado, retomado ou excluído.
- Trava ligada ou desligada.
- Frequência alterada.
- Cada scan disparado, com a origem definida como
scan_schedulee o identificador do agendamento.
Filtre a trilha de auditoria pelas ações scan_schedule_* para obter um
histórico operacional limpo.
Onde fica no portal
- Scans → Scan Schedules: visão em lista e visão de edição.
- Scans → Scan Templates: as configurações salvas entre as quais um agendamento escolhe.
- Audit Log: histórico filtrável de alterações e disparos de agendamentos.
- Settings → Usage: medição de scans por mês em todas as fontes de disparo.
