보고서 스키마 및 버전 관리
안정적인 보고서 필드를 사용하고 엔진, 규칙 세트, 채점, CLI 및 작업 버전을 표시하세요.
최상위 결과
- URL 또는 대상 및 완료 날짜.
- 가능한 경우 보안 점수, 등급, 총 벌금 및 제외 세부 정보를 제공합니다.
- 엔진_버전, 규칙세트_버전 및 스코어링_버전.
- 표면이 제공하는 경우 선택된 모듈, 적용 범위, 오류 및 측정항목입니다.
- 감지된 문제 배열입니다.
감지된 문제 필드
- rule_id 및 지문.
- 심각도, 분류 및 신뢰도.
- 모듈, 제목, 세부 사항, 증거 및 권장 사항.
- 매핑이 가능한 경우 소스 위치입니다.
- 정규화된 결과 모델에 의해 첨부된 엔진 및 규칙 세트 버전입니다.
최소 JSON 모양
독립적으로 버전 추적
- 엔진 버전은 검사를 실행한 VICE 구현을 식별합니다.
- 규칙 세트 버전은 탐지 정책 및 규칙 동작을 식별합니다.
- 채점 버전은 벌칙, 제외 및 성적 행동을 식별합니다.
- CLI 패키지 버전은 설치된 vice-security 릴리스를 식별합니다.
- GitHub Action 버전은 워크플로에서 사용되는 공개 작업 릴리스를 식별합니다.
문맥과 비교
규칙 세트 또는 점수 업데이트 이후의 보안 점수 델타는 애플리케이션 변경보다는 더 나은 탐지를 반영할 수 있습니다. 저장된 모든 결과 옆에 버전, 선택한 모듈, baseline 및 적용 범위 메타데이터를 유지합니다.
안정적인 식별자 사용
rule_id, 지문 및 문서화된 스키마 필드를 자동화합니다. 사람이 읽을 수 있는 감지된 문제 제목을 식별자로 구문 분석하지 마십시오.
VICE로 계속하기
VICE Platform으로 웹 보안 감사를 실행하세요.