تقرير المخطط والإصدارات
استخدم حقول التقرير الثابتة واحتفظ بإصدارات المحرك ومجموعة القواعد والتسجيل وCLI وإصدارات الإجراء مرئية.
نتيجة المستوى الأعلى
- عنوان url أو الهدف وتاريخ الانتهاء.
- درجة الأمان والدرجة والعقوبة الإجمالية وتفاصيل الاستبعاد حيثما كان ذلك متاحًا.
- Engine_version، وRuleset_version، وScore_version.
- الوحدات والتغطية والأخطاء والمقاييس المحددة عندما يوفرها السطح.
- مجموعة المشاكل المكتشفة.
حقول المشكلة المكتشفة
- معرف القاعدة وبصمة الإصبع.
- الشدة والتصنيف والثقة.
- الوحدة والعنوان والتفاصيل والأدلة والتوصية.
- موقع المصدر عند توفر الخرائط.
- إصدارات المحرك ومجموعة القواعد المرفقة بنموذج النتيجة المقيس.
الحد الأدنى من شكل JSON
تتبع الإصدارات بشكل مستقل
- يحدد إصدار المحرك تطبيق VICE الذي قام بإجراء الاختبارات.
- يحدد إصدار مجموعة القواعد سياسة الكشف وسلوك القاعدة.
- تحدد نسخة الدرجات العقوبات والاستثناءات وسلوك الدرجات.
- يحدد إصدار الحزمة CLI الإصدار المثبت vice-security.
- يحدد إصدار GitHub Action إصدار الإجراء العام الذي يستخدمه سير العمل.
قارن مع السياق
يمكن أن تعكس دلتا نقاط الأمان بعد تحديث مجموعة القواعد أو النقاط اكتشافًا أفضل بدلاً من تغيير التطبيق. احتفظ بالإصدار، والوحدة المحددة، baseline، وبيانات تعريف التغطية بجانب كل نتيجة مخزنة.
استخدم المعرفات الثابتة
التشغيل التلقائي مقابل معرف القاعدة وبصمة الإصبع وحقول المخطط الموثقة. لا تقم بتحليل عناوين المشكلات المكتشفة والتي يمكن قراءتها بواسطة الإنسان كمعرفات.
تواصل مع VICE
قم بإجراء تدقيق أمان الويب باستخدام VICE Platform.