Работа со ScanSuite

Периодические и инкрементальные сканирования

Регулярные сканирования, отслеживаемые ветки и повторный анализ только изменившегося кода.

Периодические сканирования поддерживают актуальную картину уязвимостей, и это важно, потому что со временем меняются и кодовая база, и правила сканеров.

Сканирования по расписанию, мониторинг и инкрементальные сканирования доступны только для Git-репозиториев. Для загруженных ZIP-архивов они не поддерживаются: у архива нет идентификатора удалённого коммита, с которым можно было бы сравнивать.

Режимы сканирования

РежимПоведение
OnceОдин запуск, прямо сейчас.
Daily / Weekly / MonthlyПервое сканирование запускается сразу при настройке; каждое следующее — с тем же интервалом, отсчитываемым от времени первого запуска.
Monitor ChangesПервоначальное полное сканирование целевой ветки, затем ежечасная проверка новых коммитов. Когда ветка меняется, загружаются и анализируются только изменившиеся файлы.
Incremental ScanРазовое сканирование того, что изменилось с момента последнего успешного сканирования того же репозитория с той же конфигурацией.
Custom ScopeСканирует только файлы и папки, соответствующие заданным вами шаблонам.

Настройка сканирования по расписанию

  1. 01
    Откройте вкладку Static Analysis
  2. 02
    Выберите периодичность сканирования

    Ежедневно, еженедельно или ежемесячно.

  3. 03
    Отправьте задание

    Первое сканирование запускается сразу; расписание отсчитывается от времени этого запуска.

Мониторинг репозитория

Режим Monitor Changes выполняет первоначальное полное сканирование целевой ветки, а затем ежечасно проверяет наличие новых коммитов. Если ветка сдвинулась, загружаются только изменённые файлы и по ним запускается инкрементальное сканирование.

Конфигурация мониторинга репозитория
Настройка мониторинга репозитория

Как выбирается точка сравнения

Обычное сканирование Git привязано к конкретному SHA коммита и, если завершилось успешно, само становится контрольной точкой для следующих сравнений. Только что созданный мониторинг берёт самую свежую совместимую контрольную точку, прежде чем решить, нужно ли сканирование по различиям, — и включение мониторинга на репозитории, который вы уже сканировали, не приводит к повторному анализу всего дерева.

Incremental Scan — это разовое действие пользователя, а не расписание. Он находит самое свежее совместимое успешное статическое сканирование того же репозитория с той же конфигурацией и использует SHA исходного кода того запуска как контрольную точку для сравнения.

Благодаря этому AI-анализ на каждый коммит перестаёт быть роскошью: стоимость повторного сканирования соответствует изменению, а не размеру кодовой базы.

Управление сканированиями по расписанию

Чтобы просмотреть или изменить существующие сканирования по расписанию, воспользуйтесь выпадающим списком Saved Scans в верхней части раздела Static Analysis и выберите нужную конфигурацию. Аналог для динамических и инфраструктурных сканирований описан в разделе Планирование сканирования.

Проверено: 2026-08-16