Lokale en externe audits
Inspecteer de broncode, scan een live URL en voeg authenticatie toe zonder de oorsprong te overschrijden.
Controleer lokale bron
Een lokale audit leest de repository vanaf schijf. Het kan code, configuratie, afhankelijkheden, migraties, Git-geschiedenis, containers, infrastructuurbestanden en CI-workflows inspecteren zonder het project naar Platform te uploaden.
Beheer lokale reikwijdte
Voer het programma uit vanaf de beoogde root en controleer .viceignore voordat u gegenereerde of leverancierspaden onderdrukt. VICE volgt de budgetten voor bestanden en repository's, maar zeer grote geschiedenis- of afhankelijkheidsbomen kunnen nog steeds van invloed zijn op de runtime.
Scan een live applicatie
Een externe scan inspecteert de geïmplementeerde applicatie van buitenaf. Gebruik het voor een doel waarvan u de eigenaar bent of waarvoor u expliciet toestemming heeft om het te testen.
Voeg authenticatie zorgvuldig toe
Gebruik een testaccount met bereik wanneer de audit een geverifieerde route nodig heeft. VICE accepteert een cookiestring of een autorisatieheader voor de beoogde oorsprong.
Combineer beide weergaven
Bewijs op afstand laat zien wat de geïmplementeerde applicatie blootlegt. Lokaal bewijs laat zien welke code en configuratie het gedrag hebben veroorzaakt. Gebruik beide voordat u een gedetecteerd probleem met grote impact afsluit.
Ga verder met VICE
Bekijk de open source-engine, modules en scope-besturingselementen.