Para equipes de DevSecOps e de plataforma

Shift-left sem quebrar a release.

Um binário Go no seu pipeline. Exit codes determinísticos. SBOM e secrets em tempo de build. DAST em nuvem depois do deploy. O mesmo formato de achado dos dois lados, com fingerprint estável e uma API REST pública que a sua automação já fala.

GitHub Actions GitLab CI CircleCI Jenkins Buildkite Qualquer runner Linux
Modelo de CI/CD

Um binário, exit codes determinísticos que o seu runner entende.

Coloque wasviking-sentinel ci no seu pipeline. Escolha strict-fail ou warn por gate. Use o modo baseline em repositórios legados para que o gate só falhe com achados realmente novos. Autentique-se no seu tenant com uma ApiKey wv_live_* com escopo de CI.

Gate de SCA

wasviking-sentinel ci --sca. Exit 70 listado no KEV, 71 fora do KEV, 72 ok. CycloneDX 1.5 enviado ao seu tenant durante a execução.

Gate de secrets

wasviking-sentinel ci --secrets (--secrets-verify opcional). Exit 73 verificado e ativo, 74 não verificado, 72 ok. Os secrets brutos nunca saem do agente.

Gate de scan

wasviking-sentinel ci --template <slug> executa um scan DAST em nuvem usando um template com escopo da organização. Os secrets nunca chegam ao runner; o resolver roda no lado do servidor.

# .github/workflows/security.yml
- name: WASViking · SCA + Secrets + DAST gate
  run: |
    wasviking-sentinel ci --sca --fail-on kev \
     --secrets --secrets-verify \
     --template prod-web-strict
  env:
    WASVIKING_API_KEY: ${{ secrets.WASVIKING_CI_KEY }}
Sem meias medidas na experiência do desenvolvedor

Uma ferramenta que os seus desenvolvedores não vão contornar em silêncio.

  • Modo baseline para que repositórios legados não falhem no primeiro dia
  • Fingerprint estável do achado, para que o mesmo problema seja a mesma linha entre execuções
  • API REST pública com chaves por escopo, toda ação é automatizável
  • Sincronização com Jira, mapeamento bidirecional, envio em lote, polling, sem spam de um ticket por achado
  • Eventos de webhook em cada transição de status
  • Resumo de violações de SLA agendado por organização
Concorrência, medição de uso, higiene
  • Limite de concorrência por organização, sem scans fora de controle
  • Medição mensal de uso e cron de limpeza
  • Varredura de scans órfãos e parados, testada sob estresse
  • Varredura de órfãos baseada em heartbeat + teto de 12h para scans parados
Superfície de integração

Onde a WASViking toca a sua stack.

REST pública

ApiKey wv_live_*, escopos granulares, superfície completa de automação.

Webhooks

finding.created, .reopened, .escalated, .sla_breached e outros, assinados.

Jira

Mapeamento bidirecional de campos, envio em lote, polling. Os achados chegam à fila de operações, não a um segundo console.

Slack · Teams

Alertas roteados nas transições, regras de renotificação inteligente para preservar o sinal do canal.

SAML 2.0 SSO

Federação com IdP, RBAC com escopos, quatro papéis padrão e 25+ escopos.

SIEM via webhook

Envie cada transição ao seu SIEM com um corpo de evento assinado.

Sentinel CI

SCA, secrets, scans orientados por template, exit codes determinísticos.

Posture Shares

Criação, revogação e reemissão programáticas. posture.<DOMAIN>.

Veja a WASViking no seu próprio ambiente.

Conte-nos sobre o seu ambiente. Nossa equipe retorna em até um dia útil com os próximos passos e uma cotação.