콘텐츠로 건너뛰기

VICE 개요

귀하의 작업 흐름에 맞는 VICE 표면을 선택하고 하나의 명확한 결과 모델을 유지하십시오.


보안 문제를 조기에 발견

VICE는 웹 애플리케이션과 소스 리포지토리를 감사한 다음 관찰한 내용을 확인하고 수정할 수 있는 감지된 문제로 전환합니다. 릴리스 전, 라이브 도메인에서 또는 풀 요청에서 지속적으로 사용하세요.

각 결과는 증거, 권장 사항, 심각도, 신뢰도, 규칙 식별자 및 적용 범위 컨텍스트를 함께 유지합니다. 보안 점수는 결과를 요약하지만, 발견된 문제는 작업을 설명합니다.

감사발견 항목모듈설정acme.dev

표면을 선택하세요

  • VICE Platform은 도메인, 관리형 감사, 기록, 보고서, 일정 및 경고를 하나의 작업 공간에 보관합니다.
  • VICE CLI은 플랫폼 계정 없이 터미널에서 직접 로컬 저장소 또는 라이브 URL을 감사합니다.
  • VICE GitHub Action은(는) GitHub Actions에서 저장소 감사를 실행하고 설명, SARIF, 배지 및 보안 보안 점수 임계값을 반환할 수 있습니다.

도움이 될 때 결합하세요.

표면은 서로를 보완합니다. 개발하는 동안 CLI부터 시작하고 정책이 CI에 대해 준비되면 작업을 추가하고 배포된 도메인 및 해당 기록에 플랫폼을 사용합니다.

플랫폼 통합은 워크플로 후에 GitHub Action 보고서를 수집할 수 있습니다. 작업은 여전히 ​​GitHub의 저장소를 감사하는 반면, 관리형 플랫폼 감사는 연결된 도메인을 별도로 검사합니다.

첫 번째 유용한 감사 실행

  • 공개 URL의 경우 가벼운 플랫폼 스캔으로 시작하세요.
  • 소스 코드의 경우 CLI을 설치하고 Vice audit 를 실행합니다. 저장소 루트에서.
  • 풀 요청의 경우 첫 번째 로컬 보고서를 검토한 후 공식 작업을 추가하세요.
첫 번째 결과를 단순하게 유지
잘 지원되는 감지된 문제 하나를 수정하고, 동일한 프로필을 다시 실행하고, 적용 범위가 비교 가능하게 유지되는지 확인하세요.

VICE로 계속하기

VICE Platform으로 웹 보안 감사를 실행하세요.

VICE 방문