Descripción general de VICE
Elija la superficie VICE que se adapte a su flujo de trabajo y mantenga un modelo de resultados claro.
Encuentre problemas de seguridad antes
VICE audita las aplicaciones web y los repositorios de fuentes y luego convierte lo que observa en problemas detectados que puede verificar y solucionar. Úselo antes de un lanzamiento, en un dominio activo o continuamente en una solicitud de extracción.
Cada resultado mantiene juntos la evidencia, la recomendación, la gravedad, la confianza, el identificador de la regla y el contexto de cobertura. La puntuación de seguridad resume el resultado, pero el problema detectado explica el trabajo.
Elige una superficie
- VICE Platform mantiene dominios, auditorías administradas, historial, informes, programaciones y alertas en un solo espacio de trabajo.
- VICE CLI audita un repositorio local o una URL activa directamente desde su terminal, sin una cuenta de Plataforma.
- VICE GitHub Action ejecuta la auditoría del repositorio en GitHub Actions y puede devolver comentarios, SARIF, una insignia y un umbral de puntuación de seguridad.
Combínalos cuando te ayude
Las superficies se complementan. Comience con CLI durante el desarrollo, agregue la Acción cuando la política esté lista para CI y use Plataforma para el dominio implementado y su historial.
Una integración de plataforma puede ingerir un informe GitHub Action después del flujo de trabajo. La Acción aún audita el repositorio en GitHub, mientras que las auditorías de la Plataforma administrada inspeccionan el dominio vinculado por separado.
Ejecute la primera auditoría útil
- Para una URL pública, comience con un análisis ligero de la plataforma.
- Para el código fuente, instale CLI y ejecute vice audit. desde la raíz del repositorio.
- Para una solicitud de extracción, agregue la acción oficial después de revisar el primer informe local.
Continuar con VICE
Ejecute una auditoría de seguridad web con VICE Platform.