Secrets Scanning SOC
Auditoria Zero-Trust do seu código-fonte e histórico de commits.
| Data e Hora (UTC) | Repositório | Tipo de Ação | Resultado do Escaneamento |
|---|---|---|---|
| Hoje, 23:27 | MateusDFreitas/CarrinhoRC | Varredura Manual (Painel) | Nenhuma ameaça encontrada |
Conexão GitHub App
Gerencie as contas e organizações vinculadas ao motor Karman.
Aqui estão os repositórios que a Karman tem permissão para auditar. O código é baixado, analisado em memória e deletado instantaneamente.
| Nome do Repositório | Branch Padrão | Última Varredura | Ações |
|---|
Vincular Novo GitHub
Instale o Karman App em uma nova conta ou organização para importar seus repositórios.
Conectar Nova ContaIntegração Zero Trust (CI/CD)
O modelo de segurança extrema exigido por Bancos e Fintechs.
Em vez de autorizar o app da Karman a ler seus repositórios, fornecemos nossa Imagem Docker Oficial do Scanner. Você roda a imagem dentro da sua própria esteira (GitHub Actions/GitLab CI). O código fonte nunca sai do seu servidor, nós recebemos apenas o JSON com os vazamentos detectados.
1. Gere seu Token de Integração Karman
2. Insira no seu Pipeline (ex: github/workflows/scan.yml)
on: [push, pull_request]
jobs:
karman-scan:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v3
with:
fetch-depth: 0 # Para analisar histórico completo
- name: Executar Motor Zero-Trust
uses: karman-cybersecurity/scanner-action@v1
with:
karman_token: ${{ secrets.KARMAN_TOKEN }}
Relatório de Vulnerabilidades
Lista de credenciais, tokens ou senhas encontrados no código-fonte em texto claro.
| Data da Descoberta | Repositório | Arquivo / Resumo | Tipo de Ameaça | Ação Recomendada |
|---|
Configurações do Motor Gitleaks
Defina regras de caminhos ignorados e customização de padrões.
Ignorar Caminhos (Whitelist)
Adicione pastas ou arquivos que contenham chaves de "mock/teste" falsas que o motor deve ignorar (ex: tests/).
Regras Regex Customizadas
Defina padrões regex corporativos específicos da sua empresa para que o motor os identifique como ameaças.