Auditorías locales y remotas
Inspeccione el código fuente, escanee una URL activa y agregue autenticación sin cruzar orígenes.
Auditar fuente local
Una auditoría local lee el repositorio desde el disco. Puede inspeccionar código, configuración, dependencias, migraciones, historial de Git, contenedores, archivos de infraestructura y flujos de trabajo de CI sin cargar el proyecto en Platform.
Controlar el alcance local
Ejecute desde la raíz deseada y revise .viceignore antes de suprimir las rutas generadas o del proveedor. VICE sigue sus presupuestos de archivos y repositorios, pero un historial muy grande o árboles de dependencia aún pueden afectar el tiempo de ejecución.
Escanear una aplicación en vivo
Un escaneo remoto inspecciona la aplicación implementada desde el exterior. Úselo para un objetivo que sea de su propiedad o que esté explícitamente autorizado a probar.
Agregue la autenticación con cuidado
Utilice una cuenta de prueba con ámbito cuando la auditoría necesite una ruta autenticada. VICE acepta una cadena de cookies o un encabezado de autorización para el origen deseado.
Combina ambas vistas
La evidencia remota muestra lo que expone la aplicación implementada. La evidencia local muestra qué código y configuración crearon el comportamiento. Utilice ambos antes de cerrar un problema detectado de alto impacto.
Continuar con VICE
Revise el motor de código abierto, los módulos y los controles de alcance.