Gå til indhold

VICE oversigt

Vælg den VICE-overflade, der passer til din arbejdsgang, og hold én klar resultatmodel.


Find sikkerhedsproblemer tidligere

VICE reviderer webapplikationer og kildelagre og forvandler derefter det, den observerer, til opdagede problemer, du kan verificere og rette. Brug det før en udgivelse, på et live-domæne eller kontinuerligt i en pull-anmodning.

Hvert resultat holder beviserne, anbefalingen, sværhedsgraden, tilliden, regelidentifikationen og dækningskonteksten sammen. Sikkerhedsresultatet opsummerer resultatet, men det opdagede problem forklarer arbejdet.

REVISIONERFUNDMODULERINDSTILLINGERacme.dev

Vælg en overflade

  • VICE Platform opbevarer domæner, administrerede revisioner, historik, rapporter, tidsplaner og advarsler i ét arbejdsområde.
  • VICE CLI reviderer et lokalt lager eller en live URL direkte fra din terminal uden en platformskonto.
  • VICE GitHub Action kører repository-revisionen i GitHub Actions og kan returnere kommentarer, SARIF, et badge og en sikkerhedsscoretærskel.

Kombiner dem, når det hjælper

Overfladerne supplerer hinanden. Start med CLI, mens du udvikler, tilføj handlingen, når politikken er klar til CI, og brug Platform til det implementerede domæne og dets historie.

En platformsintegration kan indlæse en GitHub Action-rapport efter arbejdsgangen. Handlingen reviderer stadig lageret i GitHub, mens administrerede platformsrevisioner inspicerer det linkede domæne separat.

Kør den første nyttige revision

  • For en offentlig URL skal du begynde med en let platformsscanning.
  • For kildekode skal du installere CLI og køre vice-audit . fra depotroden.
  • For en pull-anmodning skal du tilføje den officielle handling efter at have gennemgået den første lokale rapport.
Hold det første resultat enkelt
Løs et velunderstøttet opdaget problem, kør den samme profil igen, og bekræft, at dækningen forblev sammenlignelig.

Fortsæt med VICE

Kør en websikkerhedsaudit med VICE Platform.

Besøg VICE