Přejít na obsah

Automatizace, baselines a sestavy

Vytvářejte stabilní prahové hodnoty CI, porovnávejte zprávy a udržujte stávající zjištěné problémy viditelné.


Spustit neinteraktivně

Použijte --ci ve skriptech a sestavovacích systémech. VICE se úspěšně ukončí, když skóre zabezpečení dosáhne prahové hodnoty, a selže, když ne. Nastavte prahovou hodnotu explicitně, aby byla zásada v příkazu viditelná.

Explicitní politika
vice audit . --ci --min-score 80 --min-confidence high --severity-min HIGH

Baseline zkontroloval zjištěné problémy

baseline zaznamená stabilní otisky aktuálně zjištěných problémů. Budoucí audity ponechávají tyto zjištěné problémy ve výsledku, ale vylučují je z prahu pro nově zjištěné problémy.

Vytvořit a obejít baseline
1vice baseline .
2vice audit . --ci
3vice audit . --ci --no-baseline
baseline není oprava
baseline svěřte až po kontrole. Odstraňte položky, jakmile jsou problémy vyřešeny, a pravidelně je spouštějte bez ní, abyste viděli celkovou expozici.

Porovnejte dva běhy

Pomocí otisků prstů oddělte přidané, nezměněné a vyřešené zjištěné problémy. Než budete každou deltu považovat za změnu kódu, porovnejte metadata motoru, sady pravidel, skóre a pokrytí.

Rozdíl hlášení
1vice diff scans/old.json scans/new.json
2vice diff scans/old.json scans/new.json --markdown

Uložte správný formát

  • JSON zachovává kompletní strojově čitelný výsledek pro vlastní automatizaci.
  • SARIF integruje problémy zjištěné u zdroje s kompatibilními nástroji pro skenování kódu.
  • Markdown from diff je užitečné pro shrnutí recenze.
  • Odznak JSON je veřejný stavový signál a neměl by obsahovat citlivé důkazy.

Chraňte artefakty CI

VICE maskuje citlivé hodnoty, ale zprávy mohou stále odhalovat soukromé cesty, názvy hostitelů a bezpečnostní pozici. Dejte artefaktům sestavy stejné kontroly uchovávání a přístupu jako ostatní výstupy zabezpečení.


Pokračujte s VICE

Projděte si modul open source, moduly a ovládací prvky rozsahu.

Prozkoumejte motor VICE