コンテンツにスキップ

検出された問題と修復

証拠を優先順位付けし、修復を追跡し、コンテキストを失わずに AI 修正を使用します。


検出された問題全体を読む

重大度、分類、信頼度から始めて、証拠と推奨事項を調べます。タイトルや HTTP ステータスだけでは、脆弱性を確立するには十分ではありません。

クリティカル開くミディアム開く解決済み

レビューに焦点を当てる

検出された問題を監査、重大度、モジュール、ステータス、または検索テキストでフィルタリングします。関連する発生をルールごとにグループ化し、安定したフィンガープリントを使用して、繰り返される問題を新しい場所から区別します。

修正して検証する

  • 表示された症状だけではなく、根本原因に対処します。
  • 変更を検証する準備ができたら、検出された問題を解決済みとしてマークします。
  • 比較可能なカバレッジを再実行し、証拠が表示されなくなったことを確認します。

AI 修正を引き継ぎとして使用する

AI 修正では、サポートされているコーディング ツール用に構造化された修復プロンプトが準備されています。プロンプトにはルール、証拠、影響を受ける領域、および安全な制約が含まれるため、コーディング アシスタントは適切なコンテキストから開始できます。

提案されたパッチを確認し、VICE を再実行します。生成された修正は、脆弱性が解決されたことを証明するものではありません。

機密証拠を保護する

VICE は、レポートとログ内の秘密と機密応答値をマスクします。検出された問題によって秘密が公開されたことが示されている場合は、秘密をローテーションします。編集により保護されるのは、元のシステムではなくレポートです。


VICE を続行する

VICE が検出された問題を実行可能なパッチにどのように変換するかをご覧ください。

AI の修正を調べる