Passer au contenu

Schéma de rapport et gestion des versions

Utilisez des champs de rapport stables et gardez les versions du moteur, de l'ensemble de règles, de la notation, de CLI et de l'action visibles.


Résultat de haut niveau

  • URL ou cible et la date d'achèvement.
  • score de sécurité, note, pénalité totale et détails d'exclusion, le cas échéant.
  • Engine_version, Ruleset_version et scoring_version.
  • Modules sélectionnés, couverture, erreurs et métriques lorsque la surface les fournit.
  • Tableau des problèmes détectés.

Champs d’un problème détecté

  • Rule_id et empreinte digitale.
  • gravité, classification et confiance.
  • module, titre, détail, preuve et recommandation.
  • Emplacement source lorsque le mappage est disponible.
  • Versions du moteur et de l'ensemble de règles attachées par le modèle de résultat normalisé.

Forme minimale JSON

json
1{
2 "url": "project",
3 "date": "2026-07-16T10:00:00.000Z",
4 "score": 92,
5 "grade": "A",
6 "engine_version": "3.x",
7 "ruleset_version": "2026.x",
8 "scoring_version": "3.x",
9 "findings": []
10}

Suivre les versions indépendamment

  • La version du moteur identifie l'implémentation de VICE qui a effectué les vérifications.
  • La version de l'ensemble de règles identifie la politique de détection et le comportement des règles.
  • La version de notation identifie les pénalités, les exclusions et le comportement de notation.
  • La version du package CLI identifie la version vice-security installée.
  • La version GitHub Action identifie la version d'action publique utilisée par le workflow.

Comparer avec le contexte

Un delta de score de sécurité après une mise à jour d’un ensemble de règles ou d’un score peut refléter une meilleure détection plutôt qu’un changement d’application. Conservez la version, le module sélectionné, baseline et les métadonnées de couverture à côté de chaque résultat stocké.

Utiliser les identifiants stables
Automatisez les champs de Rule_id, d'empreinte digitale et de schéma documenté. N'analysez pas les titres de problèmes détectés lisibles par l'homme en tant qu'identifiants.

Continuer avec VICE

Exécutez un audit de sécurité Web avec VICE Platform.

Visitez VICE