コンテンツにスキップ

VICE の概要

ワークフローに適合する VICE サーフェスを選択し、明確な結果モデルを 1 つ保持します。


セキュリティの問題を早期に発見する

VICE は Web アプリケーションとソース リポジトリを監査し、観察した内容を検証して修正できる問題を検出します。リリース前、ライブ ドメイン上、またはプル リクエストで継続的に使用します。

各結果には、証拠、推奨事項、重大度、信頼度、ルール識別子、およびカバレッジコンテキストがまとめて保存されます。セキュリティ スコアは結果を要約しますが、検出された問題は作業を説明します。

監査検出事項モジュール設定acme.dev

表面を選択してください

  • VICE Platform は、ドメイン、管理された監査、履歴、レポート、スケジュール、およびアラートを 1 つのワークスペースに保持します。
  • VICE CLI は、プラットフォーム アカウントを使用せずに、ターミナルから直接ローカル リポジトリまたはライブ URL を監査します。
  • VICE GitHub Action は GitHub Actions でリポジトリ監査を実行し、コメント、SARIF、バッジ、およびセキュリティ セキュリティ スコアしきい値を返すことができます。

役立つ場合は組み合わせてください

表面は互いに補完し合います。開発中に CLI から開始し、ポリシーの CI の準備ができたらアクションを追加し、デプロイされたドメインとその履歴にプラットフォームを使用します。

プラットフォーム統合では、ワークフローの後に GitHub Action レポートを取り込むことができます。アクションは引き続き GitHub 内のリポジトリを監査しますが、マネージド プラットフォーム監査はリンクされたドメインを個別に検査します。

最初の有用な監査を実行する

  • パブリック URL の場合は、軽いプラットフォーム スキャンから始めます。
  • ソース コードの場合は、 CLI をインストールし、 Vice Audit を実行します。リポジトリのルートから。
  • プル リクエストの場合は、最初のローカル レポートを確認した後、公式アクションを追加します。
最初の結果をシンプルにしておきます
十分にサポートされている検出された問題を 1 つ修正し、同じプロファイルを再実行して、カバレッジが同等のままであることを確認します。

VICE を続行する

VICE Platform を使用して Web セキュリティ監査を実行します。

VICE にアクセス