BLACKSHIELD

Documentazione pubblica

Customer docs for onboarding, trust, and day-2 operations.

Use these guides to launch quickly, complete security reviews, run reliable operations, and solve common issues independently.

Create workspaceRead onboarding guideView after-login checklistDeploy scanner clientsOpen trust center overviewOpen questionnaire packSet up AI assistant workflowsCheck support SLAFix common ingest issuesProgramma partner

Need Fast Help?

Start here to resolve the most common onboarding and ingestion blockers.

Open troubleshooting

Security Review?

Use the trust center and questionnaire pack to answer legal and security due-diligence requests.

Open trust center package

Escalation

For urgent production incidents, include workspace details, job IDs, and timestamps in your support request.

Contact support

Developer Quick Starts

Copy the fastest deployment path for your environment.

Start with a working snippet, copy the command or file, then open the full guide only if you need deeper rollout detail.

Browse all deployment guides

GitHub Actions

GitHub Actions workflow

Drop one workflow into the repository and run Trivy, Semgrep, TruffleHog, and Syft in parallel.

.github/workflows/security-scan.yml
bash
bash <(curl -fsSL https://stg-blackshield.chaplau.com/source-bundles/github-security-scan.sh)

GitLab CI

GitLab CI pipeline

Add one security stage that scans merge requests, default-branch builds, and scheduled pipelines.

.gitlab-ci.yml
bash
bash <(curl -fsSL https://stg-blackshield.chaplau.com/source-bundles/gitlab-ci.sh)

GitHub Deploy Gate

GitHub Actions deploy gate

Drop in one workflow that evaluates the hosted Rego decision API before production deploys and prints the reasons inline.

.github/workflows/deploy-guardrails.yml
bash
bash <(curl -fsSL https://stg-blackshield.chaplau.com/source-bundles/github-policy-guardrails.sh)

GitLab Deploy Gate

GitLab deploy gate job

Add one reusable deploy job that checks allow, warn, or deny outcomes against your tenant policy pack before release.

.gitlab/deploy-guardrails.yml
bash
bash <(curl -fsSL https://stg-blackshield.chaplau.com/source-bundles/gitlab-policy-guardrails.sh)

AWS Lambda

AWS cloud scanner source

Bootstrap the AWS CDK project locally, then deploy the tenant-owned cloud posture scanner without rewriting the commands.

deploy/aws-cloud-scanner/
bash
bash <(curl -fsSL https://stg-blackshield.chaplau.com/source-bundles/aws-cloud-scanner.sh)
cd deploy/aws-cloud-scanner

GCP Cloud Run

GCP cloud scanner source

Bootstrap the Terraform module locally, then deploy the cloud scanner to your target projects and regions with the same commands shown in the guide.

deploy/gcp-cloud-scanner/
bash
bash <(curl -fsSL https://stg-blackshield.chaplau.com/source-bundles/gcp-cloud-scanner.sh)
cd deploy/gcp-cloud-scanner

Kubernetes

Helm chart source

Pull the Helm chart source locally, review the templates, and install the cluster scanner from your own repository.

deploy/helm/secplatform-k8s-scanner/
bash
bash <(curl -fsSL https://stg-blackshield.chaplau.com/source-bundles/k8s-scanner-helm.sh)
cd deploy/helm/secplatform-k8s-scanner

SaaS on AWS

AWS SaaS scanner source

Bootstrap the AWS CDK project locally, then deploy the tenant-owned Lambda scanner without rewriting the commands.

deploy/aws-saas-scanner/
bash
bash <(curl -fsSL https://stg-blackshield.chaplau.com/source-bundles/aws-saas-scanner.sh)
cd deploy/aws-saas-scanner

SaaS on GCP

GCP SaaS scanner source

Bootstrap the Terraform module locally, then deploy the Cloud Run Job scanner with the same commands shown in the guide.

deploy/gcp-saas-scanner/
bash
bash <(curl -fsSL https://stg-blackshield.chaplau.com/source-bundles/gcp-saas-scanner.sh)
cd deploy/gcp-saas-scanner

Raccolte di guide

Affidabilità e supporto

Buyer-facing proof of how BlackShield handles access control, evidence, data rights, control coverage, and offboarding in the actual product.

15-20 minuti

Configura il tuo workspace

Crea il tuo spazio di lavoro, il primo amministratore e le chiavi di integrazione in modo che il tuo team possa iniziare a importare i risultati in modo sicuro.

Pubblico: Proprietari di workspace e primi amministratori del tenant

Leggi guida

30-45 minuti

Dopo il login: prossimi passi del primo giorno

Utilizza questo elenco di controllo del primo giorno per passare da uno spazio di lavoro vuoto a risultati convalidati e chiara proprietà.

Pubblico: Nuovi amministratori tenant e responsabili della sicurezza

Leggi guida

10-15 minuti

Ingerisci i primi risultati

Esegui la tua prima scansione, invia i risultati e conferma la qualità dei dati prima di espanderli a ulteriori integrazioni.

Pubblico: Ingegneri di sicurezza, proprietari di CI e ingegneri dell'integrazione

Leggi guida

Ocontinua, revisione quotidiana consigliata

Rivedi e assegna le priorità ai risultati

Dai priorità alla correzione utilizzando il rischio, la sfruttabilità e la proprietà in modo che i team risolvano prima ciò che conta.

Pubblico: Team di triage di sicurezza, responsabili di ingegneria e proprietari di servizi

Leggi guida

Primi 30 giorni

Cosa fare dopo i primi risultati

Converti i risultati iniziali in un programma di sicurezza ripetibile con metriche, proprietà e informazioni chiare reporting.

Pubblico: Proprietari di programmi di sicurezza e responsabili tecnici

Leggi guida

2 minutes

Deploy the Pipeline Scanner

Embed Trivy, Semgrep, TruffleHog, and Syft into every commit with a single workflow file. Works with GitHub Actions, GitLab CI, and Bitbucket Pipelines.

Pubblico: DevOps engineers, platform engineers, and security engineers

Leggi guida

3 minutes

Gate Deploys with Hosted Rego Guardrails

Add a lightweight CI step that sends deploy context to your tenant and gets an allow, warn, or deny decision back without self-hosting OPA.

Pubblico: Platform engineers, release managers, and security engineers

Leggi guida

5 minutes

Deploy the Cloud Scanner on AWS

Scan your AWS environment for misconfigurations with Prowler, deployed as a Lambda container on EventBridge Scheduler — no EC2, no always-on compute.

Pubblico: Cloud engineers, security engineers, platform teams

Leggi guida

5 minutes

Deploy the Cloud Scanner on GCP

Scan GCP project posture with Prowler via a serverless Cloud Run Job triggered by Cloud Scheduler. One Terraform apply deploys to any number of projects and regions.

Pubblico: Cloud engineers, security engineers, platform teams

Leggi guida

2 minutes

Deploy the Kubernetes Scanner

Scan cluster posture with kube-bench (CIS benchmarks), kubescape, and Kyverno policy telemetry. One Helm chart install, one kubectl secret — done.

Pubblico: Platform engineers, Kubernetes administrators, security engineers

Leggi guida

5 minutes

Deploy the SaaS Scanner

Discover over-privileged OAuth grants, stale app access, and shadow AI tool sprawl across Google Workspace, Microsoft 365, and GitHub. Runs entirely inside your tenant boundary.

Pubblico: Security engineers, identity and access management teams, platform engineers

Leggi guida

3 minutes

Deploy the VM and Host Scanner

Ingest OSSEC and Wazuh host intrusion detection alerts into the platform for correlation with cloud and container findings. Works with Docker Compose, systemd, or ECS Fargate.

Pubblico: Security operations teams, infrastructure engineers

Leggi guida

10-15 minuti

Trattamento dei dati e sub-responsabili

Comprendere quali dati dei clienti vengono elaborati, quali subresponsabili del trattamento sono coinvolti e quali garanzie legali applica.

Pubblico: Revisori di sicurezza, team legali, team di privacy e stakeholder di approvvigionamento

Leggi guida

12-18 minuti

Trust Center: panoramica della postura di sicurezza

Utilizza questa guida per valutare i controlli di sicurezza, la gestione dei dati e gli impegni operativi di BlackShield prima del lancio in produzione.

Pubblico: Revisori di sicurezza, approvvigionamenti, legali e stakeholder di rischio

Leggi guida

15-20 minuti

Pacchetto questionario di sicurezza

Utilizza questo pacchetto di risposte per completare rapidamente le richieste di due diligence sulla sicurezza con risposte riutilizzabili e collegamenti prove.

Pubblico: Revisori della sicurezza dei clienti, team di procurement e parti interessate legali

Leggi guida

15 minuti

Ciclo di vita dei dati e offboarding del tenant

Pianificare le fasi di conservazione, esportazione e offboarding in modo che la gestione dei dati rimanga prevedibile, verificabile e allineata alle policy.

Pubblico: Team di conformità, legali e operativi della piattaforma

Leggi guida

10 minuti

Risposta agli incidenti e notifiche ai clienti

Comprendere la gravità degli incidenti, il flusso di escalation e le aspettative di comunicazione in modo che il team possa rispondere rapidamente.

Pubblico: Responsabili della sicurezza, team operativi e team per il successo dei clienti

Leggi guida

8-12 minuti

Disponibilità, supporto e SLA

Rivedi obiettivi di tempo di attività, impegni di risposta del supporto e canali di escalation per livello di piano.

Pubblico: Operazioni, supporto, approvvigionamento e proprietari di servizi

Leggi guida

15-20 minuti

Pacchetto Report Executive: MTTR, Trend di Rischio e SLA

Prepara report executive di remediation con MTTR, backlog critico/alto, performance SLA e ownership per repository/team.

Pubblico: Leadership sicurezza, manager engineering e amministratori tenant

Leggi guida

10-15 minuti

Copertura dei controlli e heatmap per benchmark

Trasforma i finding mappati in postura per benchmark, servizio e report esportabili per audit e leadership.

Pubblico: Security lead, auditor, admin tenant e service owner

Leggi guida

12-20 minuti

Disaster recovery e continuità operativa

Pianifica obiettivi di ripristino, convalida del failover e passaggi di comunicazione prima di un servizio principale interruzione.

Pubblico: Team operativi della piattaforma e proprietari di continuità aziendale

Leggi guida

10 minuti

Fiducia sulla sicurezza e responsabilità condivisa

Scopri quali controlli di sicurezza gestisce BlackShield e quali controlli resta con il tuo team.

Pubblico: Architetti della sicurezza, proprietari di conformità e amministratori della piattaforma

Leggi guida

12-15 minuti

Rafforzamento della sicurezza API (OWASP API Top 10: 2023)

Verifica come BlackShield protegge API pubbliche e tenant dai rischi di autorizzazione, abuso e configurazione errata dell'OWASP API Top 10.

Pubblico: Architetti sicurezza, revisori AppSec e stakeholder di conformità

Leggi guida

15-20 minuti

Ciclo di vita delle identità e controlli di accesso

Imposta provisioning dell'account, modifiche dei ruoli e offboarding rapido in modo che l'accesso rimanga controllato come team evolve.

Pubblico: Amministratori, team operativi di sicurezza e proprietari di aree di lavoro

Leggi guida

10-15 minuti

Log di audit immutabile ed esportazione delle evidenze

Filtra eventi rilevanti per la sicurezza ed esporta pacchetti di prove difendibili per audit, indagini e revisioni di conformità.

Pubblico: Amministratori della sicurezza, team di conformità e revisori

Leggi guida

10-15 minuti

Esercitare i diritti sui dati del tenant (GDPR/CCPA)

Utilizza strumenti di privacy self-service per rivedere i dati dell'account, esportare record e richiedere l'eliminazione del tenant quando necessario.

Pubblico: Amministratori tenant, responsabili della privacy e legali stakeholder

Leggi guida

20-30 minuti

Abilitare assistente IA e strumenti MCP

Connetti il tuo provider AI preferito e il client MCP in modo che i team possano eseguire la valutazione assistita e la revisione sicura flussi di lavoro.

Pubblico: Amministratori e integrazione della piattaforma di sicurezza ingegneri

Leggi guida

10-15 minuti

Risoluzione dei problemi e limiti della piattaforma

Risolvi l'acquisizione comune, autenticazione e problemi di throughput rapidamente con un flusso di risoluzione dei problemi ripetibile.

Pubblico: Amministratori tenant, team DevOps e operatori scanner

Leggi guida
Public Docs | BlackShield