Panoramica di VICE
Scegli la superficie VICE che si adatta al tuo flusso di lavoro e mantieni un modello di risultato chiaro.
Trova i problemi di sicurezza in anticipo
VICE controlla le applicazioni web e i repository di sorgenti, quindi trasforma ciò che osserva in problemi rilevati che puoi verificare e correggere. Usalo prima di un rilascio, su un dominio attivo o continuamente in una richiesta pull.
Ciascun risultato mantiene insieme l'evidenza, la raccomandazione, la gravità, la confidenza, l'identificatore della regola e il contesto di copertura. Il punteggio di sicurezza riassume il risultato, ma il problema rilevato spiega il lavoro.
Scegli una superficie
- VICE Platform mantiene domini, controlli gestiti, cronologia, report, pianificazioni e avvisi in un unico spazio di lavoro.
- VICE CLI controlla un repository locale o un URL live direttamente dal tuo terminale, senza un account della piattaforma.
- VICE GitHub Action esegue l'audit del repository in GitHub Actions e può restituire commenti, SARIF, un badge e una soglia del punteggio di sicurezza.
Combinali quando aiuta
Le superfici si completano a vicenda. Inizia con CLI durante lo sviluppo, aggiungi l'azione quando la policy è pronta per l'elemento CI e utilizza la piattaforma per il dominio distribuito e la relativa cronologia.
Un'integrazione della piattaforma può importare un report GitHub Action dopo il flusso di lavoro. L'azione controlla ancora il repository in GitHub, mentre i controlli della piattaforma gestita controllano separatamente il dominio collegato.
Eseguire il primo audit utile
- Per un URL pubblico, inizia con una scansione leggera della piattaforma.
- Per il codice sorgente, installa CLI ed esegui vice audit . dalla radice del repository.
- Per una richiesta pull, aggiungi l'Azione ufficiale dopo aver esaminato il primo report locale.
Continua con VICE
Esegui un controllo della sicurezza web con VICE Platform.