Vastuullinen käyttö ja auditointitavat
Valitse oikea tarkastuksen syvyys, pysy toiminta-alueen sisällä ja suojaa todennusmateriaali.
Valitse tarkastustila
- Kevyt profiili: julkisen verkkopinnan rajoitetut tarkastukset nopean ensimmäisen signaalin saamiseksi.
- Täydellinen profiili: laaja hallinnoitu profiili, joka on saatavilla vahvistetulle alustan verkkotunnukselle.
- Mukautettu profiili: valitut hallitut moduulit vahvistetulle verkkotunnukselle ja kohdennettu kysymys.
- Etä: käyttöönotetun URL-osoitteen CLI skannaus ulkopuolelta.
- Paikallinen: lähteen, määritysten, riippuvuuksien, siirtojen, Git-historian, säilöjen ja työnkulkujen CLI tarkastus.
Pidä löytö toiminta-alueen sisällä
VICE voi seurata tarkastuksen aikana löydettyjä julkisia resursseja, mutta jokaisen kohteen on pysyttävä valitun protokollan, isäntä-, uudelleenohjaus-, DNS-, IP- ja pyyntöbudjetin sisällä. Löytynyt isäntänimi ei automaattisesti peri luottamusta.
- Erota vaiheistus ja tuotanto, kun niiden käyttöönotto tai luottamusrajat eroavat.
- Tarkista uudelleenohjaukset ennen aiotun soveltamisalan laajentamista.
- Käytä kohdennettua mukautettua profiilia, kun vain yksi moduuli on testattava uudelleen.
Pidä kirjautumistiedot sidottuna alkuperään
Todennettu etäskannaus voi käyttää evästettä tai valtuutusotsikkoa. VICE ei saa koskaan lisätä tätä materiaalia toissijaiseen alkuperään. Käytä suppeinta mahdollista testitiliä ja peruuta se tarvittaessa tarkastuksen jälkeen.
Lue kattavuus ennen kuin luotat turvapisteisiin
Skannaus on todiste, ei takuu. Verkkovirheet, piilotetut reitit, todennusrajat, puuttuva selaintuki ja epätäydellinen lähdekonteksti voivat rajoittaa tarkistettua. Vertaile pisteitä vain, kun valitut moduulit, versiot ja kattavuus ovat vertailukelpoisia.
Jatka VICE:lla
Katso, kuinka VICE tarkastaa ja suojaa asiakastietoja.