Lokale und Remote-Audits
Überprüfen Sie den Quellcode, scannen Sie eine Live-URL und fügen Sie eine Authentifizierung hinzu, ohne den Ursprung zu überschreiten.
Prüfen Sie die lokale Quelle
Eine lokale Prüfung liest das Repository von der Festplatte. Es kann Code, Konfiguration, Abhängigkeiten, Migrationen, Git-Verlauf, Container, Infrastrukturdateien und CI-Workflows überprüfen, ohne das Projekt auf die Plattform hochzuladen.
Steuern Sie den lokalen Bereich
Führen Sie es vom vorgesehenen Stamm aus aus und überprüfen Sie .viceignore, bevor Sie generierte Pfade oder Anbieterpfade unterdrücken. VICE hält sich an seine Datei- und Repository-Budgets, aber sehr große Verlaufs- oder Abhängigkeitsbäume können sich dennoch auf die Laufzeit auswirken.
Scannen Sie eine Live-Anwendung
Ein Remote-Scan prüft die bereitgestellte Anwendung von außen. Verwenden Sie es für ein Ziel, das Ihnen gehört oder für dessen Test Sie ausdrücklich autorisiert sind.
Fügen Sie die Authentifizierung sorgfältig hinzu
Verwenden Sie ein bereichsbezogenes Testkonto, wenn für die Prüfung eine authentifizierte Route erforderlich ist. VICE akzeptiert entweder einen Cookie-String oder einen Autorisierungsheader für den vorgesehenen Ursprung.
Kombinieren Sie beide Ansichten
Remote-Beweise zeigen, was die bereitgestellte Anwendung offenlegt. Lokale Beweise zeigen, welcher Code und welche Konfiguration das Verhalten verursacht haben. Verwenden Sie beide, bevor Sie ein erkanntes Problem mit großer Auswirkung schließen.
Weiter mit VICE
Überprüfen Sie die Open-Source-Engine, die Module und die Bereichskontrollen.