Automatisering, baselines en rapporten
Creëer stabiele CI-drempels, vergelijk rapporten en houd bestaande gedetecteerde problemen zichtbaar.
Niet-interactief uitvoeren
Gebruik --ci in scripts en bouwsystemen. VICE wordt succesvol afgesloten als de beveiligingsscore de drempelwaarde bereikt, en mislukt als dat niet het geval is. Stel de drempel expliciet in, zodat het beleid zichtbaar is in de opdracht.
Baseline heeft de gedetecteerde problemen beoordeeld
Een baseline maakt een momentopname van de stabiele vingerafdrukken van de huidige gedetecteerde problemen. Toekomstige audits houden de gedetecteerde problemen in het resultaat, maar sluiten ze uit van de drempelwaarde voor nieuw gedetecteerde problemen.
Vergelijk twee runs
Gebruik vingerafdrukken om toegevoegde, ongewijzigde en opgeloste gedetecteerde problemen te scheiden. Vergelijk metagegevens van de engine, regelset, scores en dekking voordat u elke delta als een codewijziging behandelt.
Bewaar het juiste formaat
- JSON behoudt het volledige machinaal leesbare resultaat voor aangepaste automatisering.
- SARIF integreert door de bron gedetecteerde problemen met compatibele codescantools.
- Markdown from diff is handig voor een recensiesamenvatting.
- Badge JSON is een openbaar statussignaal en mag geen gevoelig bewijsmateriaal bevatten.
Bescherm CI-artefacten
VICE maskeert gevoelige waarden, maar rapporten kunnen nog steeds privépaden, hostnamen en beveiligingsstatus onthullen. Geef rapportartefacten dezelfde bewaar- en toegangscontroles als andere beveiligingsuitvoer.
Ga verder met VICE
Bekijk de open source-engine, modules en scope-besturingselementen.