Skip to content

Importações ​

O Galileo importa programas de bug bounty autorizados para projetos Hashiro e converte alvos incluídos e excluídos em entradas de escopo. Usa o perfil Hashiro normal e credenciais separadas da plataforma de origem.

Pré-requisitos ​

Configure a conexão Hashiro e use uma conta com permissão para criar projetos. Adicione as seções necessárias ao config.toml:

toml
[hackerone]
username = "YOUR_HACKERONE_USERNAME"
api_key = "YOUR_HACKERONE_API_TOKEN"

[intigriti]
api_key = "YOUR_INTIGRITI_API_TOKEN"

Essas credenciais são diferentes de api_key do Hashiro. Inclua apenas as plataformas utilizadas.

HackerOne ​

bash
galileo import hackerone

Alias: h1. O Galileo usa usuário e token HackerOne, consulta programas disponíveis, cria projetos e importa alvos dentro e fora do escopo. Confira erros por programa na saída.

Intigriti ​

bash
galileo import intigriti

Alias: int. O Galileo usa o token bearer Intigriti, consulta programas acessíveis e importa informações e escopo. Programas sem escopo utilizável ou identificador podem ser ignorados.

Verificar o resultado ​

bash
galileo projects list
galileo projects inscope --project PROGRAM_NAME
galileo projects outscope --project PROGRAM_NAME

Compare as entradas com as regras atuais do programa. A importação não substitui autorização nem restrições da origem. Pode haver conclusão parcial; confira erros antes de repetir.

Mapeamento do escopo ​

Domínios e curingas viram entradas correspondentes. Aplicativos móveis e código-fonte mantêm sua classificação quando compatível. Revise tipos incomuns após importar, sem presumir equivalência completa entre plataformas.

Hashiro. Gestão Contínua de Exposição a Ameaças.