Schéma sestavy a verzování
Používejte stabilní pole sestav a udržujte viditelné verze motoru, sady pravidel, hodnocení, CLI a Action.
Výsledek na nejvyšší úrovni
- url nebo cíl a datum dokončení.
- bezpečnostní skóre, stupeň, celkový trest a podrobnosti o vyloučení, pokud jsou k dispozici.
- engine_version, ruleset_version a scoring_version.
- Vybrané moduly, pokrytí, chyby a metriky, pokud je povrch poskytuje.
- Pole zjištěných problémů.
detekovaná problémová pole
- pravidlo_id a otisk prstu.
- závažnost, klasifikace a spolehlivost.
- modul, název, podrobnosti, důkazy a doporučení.
- Umístění zdroje, když je k dispozici mapování.
- Verze motoru a sady pravidel připojené modelem normalizovaných výsledků.
Minimální tvar JSON
Sledujte verze nezávisle
- Verze motoru identifikuje implementaci VICE, která provedla kontroly.
- Verze sady pravidel identifikuje zásady detekce a chování pravidel.
- Verze bodování identifikuje tresty, vyloučení a chování hodnocení.
- Verze balíčku CLI identifikuje nainstalované vydání vice-security.
- Verze GitHub Action identifikuje veřejné vydání akce používané pracovním postupem.
Porovnejte s kontextem
Rozdíl skóre zabezpečení po aktualizaci sady pravidel nebo hodnocení může odrážet lepší detekci spíše než změnu aplikace. Udržujte verzi, vybraný modul, baseline a metadata pokrytí vedle každého uloženého výsledku.
Použijte stabilní identifikátory
Automatizujte proti poli rule_id, otisku prstu a dokumentovaného schématu. Neanalyzujte čitelné názvy zjištěných problémů jako identifikátory.
Pokračujte s VICE
Spusťte audit zabezpečení webu pomocí VICE Platform.