Saltar al contenido

Auditorías locales y remotas

Inspeccione el código fuente, escanee una URL activa y agregue autenticación sin cruzar orígenes.


Auditar fuente local

Una auditoría local lee el repositorio desde el disco. Puede inspeccionar código, configuración, dependencias, migraciones, historial de Git, contenedores, archivos de infraestructura y flujos de trabajo de CI sin cargar el proyecto en Platform.

Auditar una ruta
1vice audit .
2vice audit ../another-project

Controlar el alcance local

Ejecute desde la raíz deseada y revise .viceignore antes de suprimir las rutas generadas o del proveedor. VICE sigue sus presupuestos de archivos y repositorios, pero un historial muy grande o árboles de dependencia aún pueden afectar el tiempo de ejecución.

Escanear una aplicación en vivo

Un escaneo remoto inspecciona la aplicación implementada desde el exterior. Úselo para un objetivo que sea de su propiedad o que esté explícitamente autorizado a probar.

Escaneo remoto
vice scan https://app.example.com

Agregue la autenticación con cuidado

Utilice una cuenta de prueba con ámbito cuando la auditoría necesite una ruta autenticada. VICE acepta una cadena de cookies o un encabezado de autorización para el origen deseado.

Ejemplos autenticados
1vice scan https://app.example.com --auth-cookie "session=<value>"
2vice scan https://app.example.com --auth-header "Authorization: Bearer <token>"
Las credenciales nunca siguen otro origen
No reutilice el material de autenticación en redirecciones o hosts descubiertos. Revocar la credencial de prueba si quedó expuesta en el historial o los registros de la terminal.

Combina ambas vistas

La evidencia remota muestra lo que expone la aplicación implementada. La evidencia local muestra qué código y configuración crearon el comportamiento. Utilice ambos antes de cerrar un problema detectado de alto impacto.


Continuar con VICE

Revise el motor de código abierto, los módulos y los controles de alcance.

Explora el motor VICE