Ga naar de inhoud

Lokale en externe audits

Inspecteer de broncode, scan een live URL en voeg authenticatie toe zonder de oorsprong te overschrijden.


Controleer lokale bron

Een lokale audit leest de repository vanaf schijf. Het kan code, configuratie, afhankelijkheden, migraties, Git-geschiedenis, containers, infrastructuurbestanden en CI-workflows inspecteren zonder het project naar Platform te uploaden.

Een pad controleren
1vice audit .
2vice audit ../another-project

Beheer lokale reikwijdte

Voer het programma uit vanaf de beoogde root en controleer .viceignore voordat u gegenereerde of leverancierspaden onderdrukt. VICE volgt de budgetten voor bestanden en repository's, maar zeer grote geschiedenis- of afhankelijkheidsbomen kunnen nog steeds van invloed zijn op de runtime.

Scan een live applicatie

Een externe scan inspecteert de geïmplementeerde applicatie van buitenaf. Gebruik het voor een doel waarvan u de eigenaar bent of waarvoor u expliciet toestemming heeft om het te testen.

Scannen op afstand
vice scan https://app.example.com

Voeg authenticatie zorgvuldig toe

Gebruik een testaccount met bereik wanneer de audit een geverifieerde route nodig heeft. VICE accepteert een cookiestring of een autorisatieheader voor de beoogde oorsprong.

Geauthenticeerde voorbeelden
1vice scan https://app.example.com --auth-cookie "session=<value>"
2vice scan https://app.example.com --auth-header "Authorization: Bearer <token>"
Geloofsbrieven volgen nooit een andere oorsprong
Hergebruik geen authenticatiemateriaal via omleidingen of ontdekte hosts. Trek de testreferentie in als deze in de terminalgeschiedenis of logboeken is weergegeven.

Combineer beide weergaven

Bewijs op afstand laat zien wat de geïmplementeerde applicatie blootlegt. Lokaal bewijs laat zien welke code en configuratie het gedrag hebben veroorzaakt. Gebruik beide voordat u een gedetecteerd probleem met grote impact afsluit.


Ga verder met VICE

Bekijk de open source-engine, modules en scope-besturingselementen.

Ontdek de VICE-engine