Vai al contenuto

Audit locali e remoti

Ispeziona il codice sorgente, scansiona un URL live e aggiungi l'autenticazione senza incrociare le origini.


Controlla la fonte locale

Un controllo locale legge il repository dal disco. Può ispezionare codice, configurazione, dipendenze, migrazioni, cronologia Git, contenitori, file dell'infrastruttura e flussi di lavoro CI senza caricare il progetto sulla piattaforma.

Controllare un percorso
1vice audit .
2vice audit ../another-project

Controllare l'ambito locale

Esegui dalla root prevista ed esamina .viceignore prima di eliminare i percorsi generati o quelli del fornitore. VICE segue i budget relativi a file e repository, ma la cronologia o gli alberi delle dipendenze molto grandi possono comunque influire sul runtime.

Scansiona un'applicazione live

Una scansione remota esamina l'applicazione distribuita dall'esterno. Usalo per un target che possiedi o che sei esplicitamente autorizzato a testare.

Scansione remota
vice scan https://app.example.com

Aggiungi attentamente l'autenticazione

Utilizzare un account di test con ambito quando il controllo richiede una route autenticata. VICE accetta una stringa di cookie o un'intestazione di autorizzazione per l'origine prevista.

Esempi autenticati
1vice scan https://app.example.com --auth-cookie "session=<value>"
2vice scan https://app.example.com --auth-header "Authorization: Bearer <token>"
Le credenziali non seguono mai un'altra origine
Non riutilizzare il materiale di autenticazione tra reindirizzamenti o host rilevati. Revocare la credenziale di test se è stata esposta nella cronologia o nei log del terminale.

Combina entrambe le visualizzazioni

Le prove remote mostrano ciò che espone l'applicazione distribuita. Le prove locali mostrano quale codice e configurazione hanno creato il comportamento. Utilizzarli entrambi prima di risolvere un problema rilevato di grande impatto.


Continua con VICE

Esamina il motore open source, i moduli e i controlli dell'ambito.

Esplora il motore di VICE