انتقل إلى المحتوى

نظرة عامة على VICE

اختر سطح VICE الذي يناسب سير عملك واحتفظ بنموذج نتيجة واضح واحد.


ابحث عن المشكلات الأمنية مسبقًا

تقوم VICE بتدقيق تطبيقات الويب والمستودعات المصدرية، ثم تحول ما تلاحظه إلى مشكلات مكتشفة يمكنك التحقق منها وإصلاحها. استخدمه قبل الإصدار، أو على نطاق مباشر، أو بشكل مستمر في طلب السحب.

تحافظ كل نتيجة على الأدلة والتوصية والحدة والثقة ومعرف القاعدة وسياق التغطية معًا. تلخص درجة الأمان النتيجة، لكن المشكلة المكتشفة تشرح العمل.

عمليات التدقيقالنتائجوحداتالإعداداتacme.dev

اختر السطح

  • VICE Platform يحتفظ بالمجالات وعمليات التدقيق المُدارة والمحفوظات والتقارير والجداول والتنبيهات في مساحة عمل واحدة.
  • يقوم VICE CLI بتدقيق مستودع محلي أو عنوان URL مباشر مباشرة من جهازك الطرفي، بدون حساب النظام الأساسي.
  • يقوم VICE GitHub Action بتشغيل تدقيق المستودع في GitHub Actions ويمكنه إرجاع التعليقات، SARIF، والشارة، وعتبة درجة أمان الأمان.

اجمعها عندما يكون ذلك مفيدًا

الأسطح تكمل بعضها البعض. ابدأ بـ CLI أثناء التطوير، وأضف الإجراء عندما تكون السياسة جاهزة لـ CI، واستخدم النظام الأساسي للمجال المنشور وتاريخه.

يمكن لتكامل النظام الأساسي استيعاب تقرير GitHub Action بعد سير العمل. لا يزال الإجراء يقوم بتدقيق المستودع في GitHub، بينما تقوم عمليات تدقيق النظام الأساسي المُدارة بفحص المجال المرتبط بشكل منفصل.

قم بإجراء أول تدقيق مفيد

  • للحصول على عنوان URL عام، ابدأ بإجراء فحص خفيف للنظام الأساسي.
  • بالنسبة للكود المصدر، قم بتثبيت CLI وقم بتشغيل نائب التدقيق. من جذر المستودع.
  • لطلب السحب قم بإضافة الإجراء الرسمي بعد مراجعة التقرير المحلي الأول.
اجعل النتيجة الأولى بسيطة
قم بإصلاح مشكلة تم اكتشافها ومدعومة جيدًا، وأعد تشغيل ملف التعريف نفسه، وتأكد من أن التغطية ظلت قابلة للمقارنة.

تواصل مع VICE

قم بإجراء تدقيق أمان الويب باستخدام VICE Platform.

قم بزيارة فايس