Boas-vindas à WASViking
O que é a WASViking, o que ela cobre e como se orientar nesta documentação.
A WASViking é uma plataforma de gestão contínua de exposição e DAST para aplicações web modernas, APIs e cadeias de suprimentos de software. Esta documentação cobre a plataforma por inteiro: conceitos, capacidades, como executar um scan, como integrar com o seu ambiente e como operar as evidências que a plataforma produz.
O que você pode fazer com a WASViking
A WASViking entrega três respostas ao líder de segurança, em um único console:
- Veja o que você expõe. DAST externo e interno, cobertura de protocolos modernos (REST, OpenAPI, GraphQL, SOAP/WSDL, WebSocket, JWT), inventário de ativos com detecção de drift.
- Saiba o que há no seu software. Detecção de componentes a partir da nuvem, SBOM no ambiente do cliente, gate de SCA no CI/CD, Evidence Bundle assinado, ingestão diária de OSV e CISA KEV.
- Opere as evidências. Fluxo de trabalho de achados com Risk Score, resumo de SLA, Exploit Path Graph, Posture Shares, mapeamento de conformidade em cinco frameworks.
Como esta documentação está organizada
- Introdução explica a plataforma e como ela funciona em alto nível.
- Primeiros passos conduz um novo usuário da criação da conta ao primeiro scan, à configuração da equipe e aos scans autenticados.
- Conceitos define o vocabulário usado em todo o produto: alvos, ativos, achados, Risk Score, perfis de scan, Environment Profile.
- Capacidades documenta cada scanner e analisador em detalhe.
- Agente Sentinel cobre o agente on-premises: instalação, scans internos, SBOM, secrets e o gate de CI/CD.
- Integrações cobre Jira, Slack e Teams, Webhooks, SAML SSO e destinos de SIEM.
- Referência da API documenta a API REST pública, escopos, endpoints e eventos de webhook.
- Conformidade mapeia achados para PCI DSS v4.0, LGPD, GDPR, BACEN e ISO 27001:2022, e explica o Evidence Bundle.
- Partner Console é para revendas e MSSPs que operam a WASViking em nome de clientes.
- Segurança descreve a arquitetura da plataforma, o isolamento entre tenants e como reportar uma vulnerabilidade de forma responsável.
Por onde começar
Se você está avaliando a WASViking, comece pela Visão geral da plataforma.
Se você já tem uma conta e quer executar o seu primeiro scan, vá para Seu primeiro scan. Depois disso, Ative os seus módulos mostra como ligar tudo o que o seu plano inclui.
Se você está integrando a WASViking a um pipeline de CI/CD, siga para wasviking-sentinel em CI/CD.
Como enviar feedback
Escreva para [email protected]. Lemos todas as mensagens.
