Schema del report e controllo delle versioni
Utilizza campi report stabili e mantieni visibili le versioni di motore, set di regole, punteggio, CLI e azione.
Risultato di altissimo livello
- URL o destinazione e la data di completamento.
- punteggio di sicurezza, grado, penalità totale e dettagli sull'esclusione, ove disponibili.
- versione_motore, versione_set di regole e versione_punteggio.
- Moduli selezionati, copertura, errori e metriche quando la superficie li fornisce.
- L'array dei problemi rilevati.
campi problematici rilevati
- rule_id e impronta digitale.
- gravità, classificazione e confidenza.
- modulo, titolo, dettaglio, evidenza e raccomandazione.
- Posizione di origine quando la mappatura è disponibile.
- Versioni del motore e del set di regole collegate dal modello di risultati normalizzato.
Forma JSON minima
Tieni traccia delle versioni in modo indipendente
- La versione del motore identifica l'implementazione VICE che ha eseguito i controlli.
- La versione del set di regole identifica la policy di rilevamento e il comportamento delle regole.
- La versione del punteggio identifica penalità, esclusioni e comportamento nei voti.
- La versione del pacchetto CLI identifica la versione vice-security installata.
- La versione GitHub Action identifica la versione pubblica dell'azione utilizzata dal flusso di lavoro.
Confronta con il contesto
Un delta del punteggio di sicurezza dopo un set di regole o un aggiornamento del punteggio può riflettere un rilevamento migliore piuttosto che una modifica dell'applicazione. Mantieni la versione, il modulo selezionato, baseline e i metadati di copertura accanto a ogni risultato archiviato.
Utilizza gli identificatori stabili
Automatizza i campi rule_id, impronte digitali e schemi documentati. Non analizzare i titoli dei problemi rilevati leggibili dall'uomo come identificatori.
Continua con VICE
Esegui un controllo della sicurezza web con VICE Platform.