VICE-Übersicht
Wählen Sie die VICE-Oberfläche, die zu Ihrem Arbeitsablauf passt, und behalten Sie ein klares Ergebnismodell bei.
Finden Sie Sicherheitsprobleme früher
VICE prüft Webanwendungen und Quell-Repositories und wandelt die Beobachtungen dann in erkannte Probleme um, die Sie überprüfen und beheben können. Verwenden Sie es vor einer Veröffentlichung, in einer Live-Domäne oder kontinuierlich in einer Pull-Anfrage.
Bei jedem Ergebnis werden die Evidenz, die Empfehlung, der Schweregrad, die Konfidenz, die Regelkennung und der Abdeckungskontext zusammengehalten. Die Sicherheitsbewertung fasst das Ergebnis zusammen, aber das erkannte Problem erklärt die Arbeit.
Wählen Sie eine Oberfläche
- VICE Platform speichert Domänen, verwaltete Audits, Verlauf, Berichte, Zeitpläne und Warnungen in einem Arbeitsbereich.
- VICE CLI prüft ein lokales Repository oder eine Live-URL direkt von Ihrem Terminal aus, ohne ein Plattformkonto.
- VICE GitHub Action führt das Repository-Audit in GitHub Actions aus und kann Kommentare, SARIF, ein Abzeichen und einen Schwellenwert für die Sicherheitsbewertung zurückgeben.
Kombinieren Sie sie, wenn es hilft
Die Oberflächen ergänzen sich. Beginnen Sie beim Entwickeln mit CLI, fügen Sie die Aktion hinzu, wenn die Richtlinie für CI bereit ist, und verwenden Sie Platform für die bereitgestellte Domäne und ihren Verlauf.
Eine Plattformintegration kann nach dem Workflow einen GitHub Action-Bericht aufnehmen. Die Aktion prüft weiterhin das Repository in GitHub, während verwaltete Plattformprüfungen die verknüpfte Domäne separat prüfen.
Führen Sie das erste nützliche Audit durch
- Beginnen Sie für eine öffentliche URL mit einem leichten Plattformscan.
- Installieren Sie für den Quellcode CLI und führen Sie vice audit aus. aus dem Repository-Stammverzeichnis.
- Fügen Sie für eine Pull-Anfrage die offizielle Aktion hinzu, nachdem Sie den ersten lokalen Bericht überprüft haben.
Weiter mit VICE
Führen Sie ein Web-Sicherheitsaudit mit VICE Platform durch.