Audits locaux et à distance
Inspectez le code source, scannez une URL en direct et ajoutez une authentification sans croiser les origines.
Auditer la source locale
Un audit local lit le référentiel à partir du disque. Il peut inspecter le code, la configuration, les dépendances, les migrations, l'historique Git, les conteneurs, les fichiers d'infrastructure et les flux de travail CI sans télécharger le projet sur Platform.
Contrôler la portée locale
Exécutez à partir de la racine prévue et examinez .viceignore avant de supprimer les chemins générés ou ceux du fournisseur. VICE suit ses budgets de fichiers et de référentiels, mais un historique ou des arborescences de dépendances très volumineuses peuvent toujours affecter le temps d'exécution.
Scanner une application en direct
Une analyse à distance inspecte l'application déployée de l'extérieur. Utilisez-le pour une cible que vous possédez ou que vous êtes explicitement autorisé à tester.
Ajoutez soigneusement l'authentification
Utilisez un compte de test étendu lorsque l'audit nécessite une route authentifiée. VICE accepte soit une chaîne de cookie, soit un en-tête d'autorisation pour l'origine prévue.
Combinez les deux vues
Les preuves à distance montrent ce que l'application déployée expose. Les preuves locales montrent quel code et quelle configuration ont créé le comportement. Utilisez les deux avant de résoudre un problème détecté à fort impact.
Continuer avec VICE
Passez en revue le moteur open source, les modules et les contrôles de portée.