Zum Inhalt springen

Geführte Audits

Wählen Sie eine einfache, vollständige oder individuelle Sicherheitsüberprüfungsabdeckung und vergleichen Sie die Ergebnisse zu gleichen Bedingungen.


Wählen Sie das kleinste nützliche Profil

Die Prüfungstiefe sollte zur Frage passen. Ein kleineres Profil ist nützlich für ein schnelles öffentliches Signal oder einen gezielten erneuten Test. Ein breiteres Profil ist nützlich, wenn Sie einen umfassenderen Überblick über eine verifizierte Bereitstellung benötigen.

LIGHTFULLBENUTZERDEFINIERTLAUFENDE KONTROLLEN82

Leichte Sicherheitsüberprüfungen

Das Lightweight-Profil überprüft die öffentliche Oberfläche ohne Domänenüberprüfung. Es umfasst begrenzte Signale wie HTTPS, Transportkonfiguration, Sicherheitsheader, öffentliche Metadaten und ausgewählte Expositionsprüfungen.

Es beweist kein authentifiziertes Verhalten, Repository-Qualität, private Datenkontrollen oder vollständige Anwendungssicherheit.

Komplette Sicherheitsaudits

Das vollständige Profil verwendet das umfassende verwaltete Profil, das für die verifizierte Domäne verfügbar ist. Dies ist die Standardeinstellung, wenn Sie möchten, dass VICE die verfügbaren Web-, Transport-, Discovery- und Stack-spezifischen Prüfungen ausführt, ohne jedes Modul auszuwählen.

maßgeschneiderte Sicherheitsaudits

Mit dem benutzerdefinierten Profil können Sie Module für eine verifizierte Domäne auswählen. Verwenden Sie es, um einen Fix erneut zu testen, sich auf einen bekannten Stack zu konzentrieren oder eine Prüfung innerhalb eines kleineren Betriebsfensters durchzuführen.

  • Passive Erkennungsmodule bleiben verfügbar, um die ausgewählten Prüfungen zu unterstützen.
  • Eine enge Auswahl kann immer noch zu einer teilweisen Abdeckung führen, wenn das Ziel eine erforderliche Ressource verbirgt.
  • Die aktuellen benutzerdefinierten Standardeinstellungen umfassen passive Erkennung und Supabase-Prüfungen.

Verfolgen Sie Status und Verlauf

Überprüfen Sie beim Vergleichen von Läufen das ausgewählte Profil, die Module, die Abdeckung, die Engine-Version und den Regelsatz, bevor Sie eine Änderung der Sicherheitsbewertung interpretieren.

  • In der Warteschlange bedeutet, dass die Prüfung auf einen isolierten Worker-Slot wartet.
  • „Läuft“ bedeutet, dass der Worker die ausgewählten Prüfungen ausführt.
  • „Abgeschlossen“ bedeutet, dass der Bericht und die Berichterstattung fertig sind.
  • Fehlgeschlagen bedeutet, dass der letzte Versuch ohne vollständigen Bericht endete.

Weiter mit VICE

Vergleichen Sie einfache, vollständige und maßgeschneiderte Sicherheitsaudits auf der VICE-Website.

Entdecken Sie Domain-Audits