Saltar para o conteúdo principal

Monitorização

Saiba quando o seu registo precisa de atenção.

Detete desvios nas dependências e alterações de licenças. Adicione monitorização de segurança privada quando precisar.

Deteção de deriva

Detete desvios antes dos compradores.

Compare a página publicada com o inventário atual, reveja as alterações e publique uma nova revisão.

  • Um aviso identifica a revisão desatualizada.
  • Cada projeto mostra se o seu registo publicado está atualizado.
  • O separador Alterações agrupa pacotes adicionados, atualizados e removidos.
Automação

Quando ativada, a publicação ao integrar atualiza a sua página após a aprovação dos controlos de revisão.

A publicação ao fazer merge fecha o ciclo
Exemplo ilustrativoAcme Platform
A sua página pública está desatualizada

Os compradores ainda veem a revisão 12, de 30 de junho. 3 alterações de pacotes, 1 alteração de licença.

PacotePublicado · rev 12Inventário
charting-lib1.4.2MIT2.0.0Apache-2.0
date-fns3.6.0MIT4.0.0MIT
pino8.19.0MIT8.21.0MIT
sourcetrust.app/acme/platform

Revisão 12 publicada · 30 de junho

Extras opcionais

Alertas CVE privados para dependências ativas.

Um extra verifica cada dependência em relação ao OSV.dev e à GitHub Advisory Database, diariamente e a cada sincronização, importação, e publicação. Os resultados são deliberadamente privados para o fornecedor: nunca aparecem na sua página pública, porque uma página de conformidade não deve servir também como mapa de vulnerabilidades.

Monitorização de segurança, privada para o fornecedor

Pacotes ativos, sinalizados primeiro

Os alertas sobre pacotes na sua revisão publicada têm uma etiqueta “Ativo em produção” e uma gravidade, para que a triagem comece onde a exposição é real.

Exemplo ilustrativoProdução (ativo): 2 alertas

Emails de alerta com sinal, não ruído

Os destinatários só são informados sobre resultados críticos e altos, novos ou atualizados, em pacotes ativos, nunca sobre todas as verificações. Uma ligação direta leva ao separador de Segurança.

Avisos no momento da revisão

Em repositórios privados com o extra ativo, o comentário de revisão avisa sobre vulnerabilidades conhecidas nas versões exatas que a alteração introduz, antes de o merge acontecer.

Comece com os arquivos que você já possui.

Gratuito para importar e revisar. Não é necessário cartão de crédito.

Começar gratuitamente

Cookies em sourcetrust.dev

Utilizamos cookies essenciais para segurança (por exemplo, para prevenir abusos na nossa verificação do site e no formulário de pedido de demonstração). Com a sua permissão, também utilizamos analytics e diagnósticos opcionais (Google Tag Manager neste site e o SDK de navegador da Sentry na aplicação SourceTrust quando configurado). Consulte a nossa política de cookies.