Documentação Pentest Conectar código-fonte (White Box)

Conectar código-fonte (White Box)

Conecte um repositório (GitHub, GitLab ou Bitbucket) para um pentest mais profundo. Opcional.

No pentest White Box você conecta um repositório de código-fonte e a análise passa a correlacionar o código com o comportamento do alvo ao vivo, aprofundando a cobertura. É totalmente opcional — o pentest funciona normalmente sem isso.

Você conecta o repositório em Empresa → Configurações → Repositórios e depois marca ele na etapa de código-fonte ao solicitar o teste.

Provedores suportados

GitHub, GitLab e Bitbucket (nuvem). A conexão é feita pelo App/OAuth oficial de cada provedor: você autoriza pelo próprio provedor, sem colar tokens na plataforma.

Como conectar

Privacidade do seu código

O acesso é somente leitura. Não armazenamos seu código-fonte: ele é utilizado apenas durante a execução do teste e descartado ao final. Guardamos apenas o vínculo da conexão (para conseguir ler o repositório em testes futuros), que você pode revogar quando quiser.

Quando usar

É ideal para aprofundar o teste de uma aplicação que você desenvolve e cujo código você tem acesso. Se você não tem o código-fonte (por exemplo, ao testar um sistema de terceiros), basta seguir com Black Box ou Gray Box normalmente.