VICE yleiskatsaus
Valitse työnkulkuusi sopiva VICE-pinta ja säilytä yksi selkeä tulosmalli.
Etsi tietoturvaongelmat aikaisemmin
VICE tarkastaa verkkosovelluksia ja lähdetietovarastoja ja muuttaa sitten havaitsemansa havaitut ongelmat, jotka voit tarkistaa ja korjata. Käytä sitä ennen julkaisua, live-verkkotunnuksessa tai jatkuvasti vetopyynnössä.
Jokainen tulos pitää todisteet, suosituksen, vakavuuden, luottamuksen, säännön tunnisteen ja kattavuuden kontekstin yhdessä. Suojauspistemäärä tiivistää tuloksen, mutta havaittu ongelma selittää työn.
Valitse pinta
- VICE Platform pitää verkkotunnukset, hallitut tarkastukset, historian, raportit, aikataulut ja hälytykset yhdessä työtilassa.
- VICE CLI tarkastaa paikallisen arkiston tai elävän URL-osoitteen suoraan päätteestäsi ilman alustatiliä.
- VICE GitHub Action suorittaa tietovaraston tarkastuksen kohteessa GitHub Actions ja voi palauttaa kommentteja, SARIF, tunnuksen ja suojausraja-arvon.
Yhdistä ne, kun se auttaa
Pinnat täydentävät toisiaan. Aloita CLI kehittäessäsi, lisää toiminto, kun käytäntö on valmis CI:lle, ja käytä alustaa käyttöönotetun toimialueen ja sen historian määrittämiseen.
Alustaintegraatio voi niellä GitHub Action-raportin työnkulun jälkeen. Toiminto tarkastaa edelleen arkiston GitHubissa, kun taas hallitun alustan tarkastukset tarkastavat linkitetyn verkkotunnuksen erikseen.
Suorita ensimmäinen hyödyllinen tarkastus
- Jos haluat julkisen URL-osoitteen, aloita kevyellä alustan skannauksella.
- Lähdekoodia varten asenna CLI ja suorita varatarkastus. arkiston juuresta.
- Lisää vetopyyntöä varten virallinen toiminto tarkasteltuasi ensimmäisen paikallisen raportin.
Jatka VICE:lla
Suorita verkkotietoturvatarkastus sovelluksella VICE Platform.