انتقل إلى المحتوى

الأتمتة، baselines، والتقارير

قم بإنشاء حدود CI مستقرة ومقارنة التقارير وإبقاء المشكلات المكتشفة الحالية مرئية.


تشغيل بشكل غير تفاعلي

استخدم --ci في البرامج النصية وبناء الأنظمة. يخرج VICE بنجاح عندما تستوفي درجة الأمان الحد الأدنى ويفشل عندما لا يصل إلى ذلك. قم بتعيين الحد بشكل صريح حتى تكون السياسة مرئية في الأمر.

سياسة صريحة
vice audit . --ci --min-score 80 --min-confidence high --severity-min HIGH

قام Baseline بمراجعة المشاكل المكتشفة

يلتقط baseline لقطات سريعة للبصمات الثابتة للمشكلات الحالية المكتشفة. تحتفظ عمليات التدقيق المستقبلية بتلك المشكلات المكتشفة في النتيجة ولكنها تستبعدها من عتبة المشكلات المكتشفة حديثًا.

إنشاء وتجاوز baseline
1vice baseline .
2vice audit . --ci
3vice audit . --ci --no-baseline
baseline ليس إصلاحًا
قم بتنفيذ baseline فقط بعد المراجعة. قم بإزالة الإدخالات حيث يتم إصلاح المشكلات وتشغيلها بشكل دوري بدونها لمعرفة إجمالي التعرض.

قارن بين تشغيلين

استخدم بصمات الأصابع لفصل المشاكل المكتشفة والتي لم تتغير والتي تم حلها. قارن بيانات تعريف المحرك ومجموعة القواعد والتسجيل والتغطية قبل التعامل مع كل دلتا كتغيير في التعليمات البرمجية.

تقرير الفرق
1vice diff scans/old.json scans/new.json
2vice diff scans/old.json scans/new.json --markdown

قم بتخزين التنسيق الصحيح

  • يحتفظ JSON بالنتيجة الكاملة التي يمكن قراءتها آليًا للأتمتة المخصصة.
  • SARIF يدمج المشاكل التي تم اكتشافها في المصدر مع أدوات مسح التعليمات البرمجية المتوافقة.
  • يعد تخفيض السعر من الفرق مفيدًا لملخص المراجعة.
  • الشارة JSON هي إشارة حالة عامة ويجب ألا تحتوي على أدلة حساسة.

حماية القطع الأثرية CI

تقوم VICE بإخفاء القيم الحساسة، ولكن لا يزال بإمكان التقارير الكشف عن المسارات الخاصة وأسماء المضيفين والوضع الأمني. امنح عناصر التقرير نفس عناصر التحكم في الاحتفاظ والوصول مثل مخرجات الأمان الأخرى.


تواصل مع VICE

قم بمراجعة المحرك مفتوح المصدر والوحدات وعناصر التحكم في النطاق.

اكتشف محرك VICE