Aperçu de VICE
Choisissez la surface VICE qui correspond à votre flux de travail et conservez un modèle de résultat clair.
Détecter les problèmes de sécurité plus tôt
VICE audite les applications Web et les référentiels sources, puis transforme ce qu'il observe en problèmes détectés que vous pouvez vérifier et corriger. Utilisez-le avant une version, sur un domaine en direct ou en continu dans une pull request.
Chaque résultat regroupe les preuves, les recommandations, la gravité, la confiance, l'identifiant de règle et le contexte de couverture. Le score de sécurité résume le résultat, mais le problème détecté explique le travail.
Choisissez une surface
- VICE Platform conserve les domaines, les audits gérés, l'historique, les rapports, les planifications et les alertes dans un seul espace de travail.
- VICE CLI audite un référentiel local ou une URL en direct directement depuis votre terminal, sans compte Platform.
- VICE GitHub Action exécute l'audit du référentiel dans GitHub Actions et peut renvoyer des commentaires, SARIF, un badge et un seuil de score de sécurité.
Combinez-les quand cela peut aider
Les surfaces se complètent. Commencez par CLI lors du développement, ajoutez l'action lorsque la stratégie est prête pour CI et utilisez Platform pour le domaine déployé et son historique.
Une intégration Platform peut ingérer un rapport GitHub Action après le workflow. L'action audite toujours le référentiel dans GitHub, tandis que les audits de plate-forme gérée inspectent le domaine lié séparément.
Exécutez le premier audit utile
- Pour une URL publique, commencez par un scan léger sur la Platform.
- Pour le code source, installez le CLI et exécutez vice audit . à partir de la racine du référentiel.
- Pour une pull request, ajoutez l’action officielle après avoir examiné le premier rapport local.
Continuer avec VICE
Exécutez un audit de sécurité Web avec VICE Platform.