Parte da Spot Suite
Portões de PR para Azure DevOps,
com quem assinou.
As análises correm nos seus agentes de pipeline. O código fica na sua organização. Recebemos SARIF e SBOM, anotamos o PR e mantemos o registo de exceções.
GDPR · DORA · NIS2
Portões · PR checks and exceptions, tracked
Capacidades
O que o portão regista.
-
Portões de pipeline
Uma tarefa de pipeline no Azure DevOps corre os analisadores nos seus agentes e falha o PR quando a política o exige.
-
Registo de exceções
Cada achado aceite tem dono, aprovador, validade e motivo. O portão fica fechado até alguém assinar.
-
SAST sem fatura de scanner
Regras comunitárias Opengrep nos seus agentes. Sem análise de taint Semgrep Pro, e não fingimos o contrário.
-
SCA, licenças, contentores, IaC
O Trivy cobre pacotes, licenças, SBOM, imagens e IaC. O Checkov acrescenta uma segunda passagem de IaC.
-
Segredos no agente
O Gitleaks corre onde o código já está. Guardamos o achado, não o segredo.
-
Inventário de agentes de IA
Servidores MCP, configs de agentes e plugins no repositório aparecem junto dos outros achados.
Como funciona.
-
Instalar a extensão Azure DevOps
Uma tarefa de pipeline envolve Trivy, Gitleaks, Checkov e Opengrep. Correm nos seus agentes. O código não sai da sua organização.
-
O SARIF chega aqui
Recebemos SARIF e SBOM, anotamos o pull request e aplicamos os seus portões de gravidade.
-
As exceções ficam no processo
Alguém é dono, alguém aprovou, e caduca. É isso que o auditor vê.
Preços.
Team 299 € / mês para 50 contribuidores. Business 599 € / mês para 100. Teste de 30 dias no site.
O Guardrail Ledger é um produto independente da Spot Suite. O pagamento com cartão é feito em spot-suite.com. Ver preços
Perguntas.
-
Para onde vai o código-fonte?
Não vem para aqui. Os scanners correm nos seus agentes do Azure Pipelines. Guardamos SARIF, SBOM, decisões de gate e exceções na Spot Cloud B.V. Uma encomenda sem dias de teste (fatura, cartão ou Marketplace) obtém a sua própria base de dados Postgres na região escolhida na compra: a UE por predefinição, ou o Reino Unido, os EUA, o Canadá, a Ásia-Pacífico ou a América Latina. Um teste, ou uma encomenda por cartão que começa com dias de teste, obtém o seu próprio esquema no projeto partilhado da UE (Paris), e por enquanto nada o move para uma base de dados própria no primeiro pagamento.
-
Como funciona o início de sessão?
SSO Microsoft Entra via OIDC da Spot Suite. A equipa usa uma conta de trabalho e chega ao armazenamento próprio da sua organização.
-
Isto substitui o Snyk?
Não. É um plano de controlo sobre motores open source, para shops Azure DevOps de 10 a 100 programadores. O SAST comunitário não tem análise de taint entre ficheiros.
-
Posso comprar hoje?
Sim. Comecem um teste de 30 dias no site. Sem subscrição do Azure Marketplace.
Spot Suite
O resto da suíte.
Mesmo login e mesma fatura do Spot Suite se você já roda este. Avaliações duram 30 dias; alguns produtos estão em lista de espera.
-
Transferência segura de arquivos Mova arquivos por SFTP, S3, Azure Blob e mais, com cadeia de custódia por transferência. xevolve.io Abrir
-
Ciclo de vida de certificados TLS Encontre cada certificado, renove via ACME e implante onde ele é usado. automate-certificates.com Abrir
-
Filtragem de conteúdo web Bloqueie domínios de risco em dispositivos gerenciados e registre cada decisão. clear-screen.ai Abrir
-
Custo e previsões em nuvem Gasto diário de AWS, Azure, GCP e StackIT, com anomalias sinalizadas antes do fechamento. Entrar na lista de espera
-
Gestão de endereços IP Planeje blocos CIDR entre tenants do Azure e detecte conflitos antes de ir ao ar. Entrar na lista de espera
-
Admissão, movimentação e desligamento Admissão, movimentação e desligamento no Microsoft 365 ou Google Workspace, com registro. Entrar na lista de espera
-
Triagem de UBO e sanções Verifique proprietários e contrapartes em listas de UBO e sanções. Entrar na lista de espera
Ponham um portão no pull request.
Corram os analisadores nos agentes Azure Pipelines. Guardamos SARIF, exceções e quem assinou.