Odpovědné používání a režimy auditu
Vyberte si správnou hloubku auditu, zůstaňte v rozsahu a chraňte ověřovací materiál.
Vyberte režim auditu
- Lehký profil: omezené kontroly veřejného povrchu webu pro rychlý první signál.
- Kompletní profil: široký spravovaný profil dostupný pro ověřenou doménu platformy.
- Přizpůsobený profil: vybrané spravované moduly pro ověřenou doménu a zaměřená otázka.
- Vzdálené: CLI skenování nasazené adresy URL zvenčí.
- Lokální: CLI audit zdroje, konfigurace, závislostí, migrací, historie Git, kontejnerů a pracovních postupů.
Udržujte objev v dosahu
VICE může sledovat veřejné zdroje objevené během auditu, ale každý cíl musí zůstat v rámci zvoleného protokolu, hostitele, přesměrování, DNS, IP a rozpočtů požadavků. Zjištěný název hostitele automaticky nedědí důvěryhodnost.
- Oddělte přípravu a produkci, pokud se jejich nasazení nebo hranice důvěryhodnosti liší.
- Před rozšířením zamýšleného rozsahu zkontrolujte přesměrování.
- Pokud je třeba znovu otestovat pouze jeden modul, použijte zaměřený vlastní profil.
Udržujte přihlašovací údaje vázané na původ
Ověřené vzdálené kontroly mohou používat soubor cookie nebo autorizační hlavičku. VICE nesmí nikdy šířit tento materiál do sekundárního původu. Použijte nejužší možný testovací účet a v případě potřeby jej po auditu zrušte.
Než se spolehnete na bezpečnostní skóre, přečtěte si pokrytí
Sken je důkaz, ne záruka. Selhání sítě, skryté cesty, hranice ověřování, nedostupná podpora prohlížeče a neúplný zdrojový kontext mohou omezit to, co bylo zkontrolováno. Porovnejte skóre pouze v případě, že jsou vybrané moduly, verze a pokrytí srovnatelné.
Pokračujte s VICE
Podívejte se, jak VICE provádí audity a chrání data zákazníků.