Raporttimalli ja versiointi
Käytä vakaita raporttikenttiä ja pidä moottori-, sääntö-, pisteytys-, CLI- ja toimintoversiot näkyvissä.
Huipputason tulos
- url tai kohde ja valmistumispäivä.
- turvapisteet, arvosanat, kokonaisrangaistus ja poissulkemistiedot, jos saatavilla.
- engine_version, ruleet_version ja scoring_version.
- Valitut moduulit, kattavuus, virheet ja mittarit, kun pinta tarjoaa ne.
- Havaittujen ongelmien joukko.
havaitut ongelmakentät
- rule_id ja sormenjälki.
- vakavuus, luokittelu ja luottamus.
- moduuli, otsikko, yksityiskohdat, todisteet ja suositus.
- Lähteen sijainti, kun kartoitus on saatavilla.
- Normalisoidun tulosmallin liitteenä olevat moottori- ja sääntösarjaversiot.
Minimi JSON muoto
Seuraa versioita itsenäisesti
- Moottoriversio tunnistaa VICE-toteutuksen, joka suoritti tarkistukset.
- Sääntösarjan versio tunnistaa tunnistuskäytännön ja säännön käyttäytymisen.
- Pisteytysversio tunnistaa rangaistukset, poissulkemiset ja arvosanakäyttäytymisen.
- CLI pakettiversio tunnistaa asennetun vice-security-julkaisun.
- GitHub Action-versio tunnistaa työnkulun käyttämän julkisen toimintojulkaisun.
Vertaa kontekstiin
Sääntöjoukon tai pisteytyspäivityksen jälkeinen suojauspisteiden delta voi kuvastaa parempaa havaitsemista sovelluksen muutoksen sijaan. Säilytä versio, valittu moduuli, baseline ja kattavuuden metatiedot jokaisen tallennetun tuloksen vieressä.
Käytä vakaita tunnisteita
Automatisoi rule_id-, sormenjälki- ja dokumentoitujen skeeman kenttiä vastaan. Älä jäsennä ihmisen luettavia havaittuja ongelmaotsikoita tunnisteiksi.
Jatka VICE:lla
Suorita verkkotietoturvatarkastus sovelluksella VICE Platform.