콘텐츠로 건너뛰기

로컬 및 원격 감사

소스 코드를 검사하고, 실제 URL을 스캔하고, 출처를 거치지 않고 인증을 추가하세요.


로컬 소스 감사

로컬 감사는 디스크에서 저장소를 읽습니다. 프로젝트를 Platform에 업로드하지 않고도 코드, 구성, 종속성, 마이그레이션, Git 기록, 컨테이너, 인프라 파일 및 CI 워크플로를 검사할 수 있습니다.

경로 감사
1vice audit .
2vice audit ../another-project

로컬 범위 제어

생성된 경로나 공급업체 경로를 억제하기 전에 의도한 루트에서 실행하고 .viceignore를 검토하세요. VICE는 파일 및 저장소 예산을 따르지만 매우 큰 기록 또는 종속성 트리는 여전히 런타임에 영향을 미칠 수 있습니다.

라이브 애플리케이션 스캔

원격 검사는 배포된 애플리케이션을 외부에서 검사합니다. 자신이 소유하거나 명시적으로 테스트 권한이 있는 대상에 사용하세요.

원격 스캔
vice scan https://app.example.com

신중하게 인증 추가

감사에 인증된 경로가 필요한 경우 범위가 지정된 테스트 계정을 사용하세요. VICE는 의도한 원본에 대해 쿠키 문자열이나 하나의 인증 헤더를 허용합니다.

인증사례
1vice scan https://app.example.com --auth-cookie "session=<value>"
2vice scan https://app.example.com --auth-header "Authorization: Bearer <token>"
자격 증명은 절대로 다른 출처를 따르지 않습니다.
리디렉션이나 검색된 호스트에서 인증 자료를 재사용하지 마십시오. 터미널 기록이나 로그에 노출된 경우 테스트 자격 증명을 취소합니다.

두 보기 결합

원격 증거는 배포된 애플리케이션이 노출하는 내용을 보여줍니다. 로컬 증거는 어떤 코드와 구성이 해당 동작을 생성했는지 보여줍니다. 큰 영향을 미치는 감지된 문제를 종료하기 전에 두 가지를 모두 사용하십시오.


VICE로 계속하기

오픈 소스 엔진, 모듈, 범위 제어를 검토하세요.

VICE 엔진 살펴보기