Zum Inhalt springen

erkannte Probleme und Behebung

Sortieren Sie Beweise, verfolgen Sie Abhilfemaßnahmen und verwenden Sie AI Fix, ohne den Kontext zu verlieren.


Lesen Sie das vollständige erkannte Problem

Beginnen Sie mit Schweregrad, Klassifizierung und Konfidenz und prüfen Sie dann die Beweise und Empfehlungen. Ein Titel oder HTTP-Status allein reicht nicht aus, um eine Schwachstelle festzustellen.

KRITISCHOFFENMITTELOFFENHOCHGELÖST

Konzentrieren Sie sich auf die Rezension

Filtern Sie erkannte Probleme nach Audit, Schweregrad, Modul, Status oder Suchtext. Gruppieren Sie verwandte Vorkommnisse nach Regeln und verwenden Sie den stabilen Fingerabdruck, um ein wiederholtes Problem von einem neuen Standort zu unterscheiden.

Korrigieren und überprüfen

  • Behandeln Sie die Grundursache und nicht nur das angezeigte Symptom.
  • Markieren Sie das erkannte Problem als gelöst, wenn die Änderung zur Überprüfung bereit ist.
  • Führen Sie eine vergleichbare Berichterstattung erneut durch und bestätigen Sie, dass die Beweise nicht mehr angezeigt werden.

Verwenden Sie AI Fix als Übergabe

AI Fix bereitet eine strukturierte Behebungsaufforderung für unterstützte Codierungstools vor. Die Eingabeaufforderung enthält die Regel, Beweise, den betroffenen Bereich und sichere Einschränkungen, sodass der Codierungsassistent mit dem richtigen Kontext beginnen kann.

Überprüfen Sie den vorgeschlagenen Patch und führen Sie VICE erneut aus. Ein generierter Fix ist kein Beweis dafür, dass die Schwachstelle behoben ist.

Schützen Sie sensible Beweise

VICE maskiert Geheimnisse und sensible Antwortwerte in Berichten und Protokollen. Wenn ein erkanntes Problem darauf hinweist, dass ein Geheimnis preisgegeben wurde, rotieren Sie es. Durch die Schwärzung wird der Bericht geschützt, nicht das ursprüngliche System.


Weiter mit VICE

Sehen Sie, wie VICE erkannte Probleme in umsetzbare Patches umwandelt.

Entdecken Sie AI-Korrekturen