Ga naar de inhoud

Automatisering, baselines en rapporten

Creëer stabiele CI-drempels, vergelijk rapporten en houd bestaande gedetecteerde problemen zichtbaar.


Niet-interactief uitvoeren

Gebruik --ci in scripts en bouwsystemen. VICE wordt succesvol afgesloten als de beveiligingsscore de drempelwaarde bereikt, en mislukt als dat niet het geval is. Stel de drempel expliciet in, zodat het beleid zichtbaar is in de opdracht.

Expliciet beleid
vice audit . --ci --min-score 80 --min-confidence high --severity-min HIGH

Baseline heeft de gedetecteerde problemen beoordeeld

Een baseline maakt een momentopname van de stabiele vingerafdrukken van de huidige gedetecteerde problemen. Toekomstige audits houden de gedetecteerde problemen in het resultaat, maar sluiten ze uit van de drempelwaarde voor nieuw gedetecteerde problemen.

Maak en omzeil een baseline
1vice baseline .
2vice audit . --ci
3vice audit . --ci --no-baseline
Een baseline is geen oplossing
Leg de baseline pas vast na beoordeling. Verwijder vermeldingen omdat problemen zijn opgelost en voer deze periodiek uit om de totale blootstelling te zien.

Vergelijk twee runs

Gebruik vingerafdrukken om toegevoegde, ongewijzigde en opgeloste gedetecteerde problemen te scheiden. Vergelijk metagegevens van de engine, regelset, scores en dekking voordat u elke delta als een codewijziging behandelt.

Rapport verschil
1vice diff scans/old.json scans/new.json
2vice diff scans/old.json scans/new.json --markdown

Bewaar het juiste formaat

  • JSON behoudt het volledige machinaal leesbare resultaat voor aangepaste automatisering.
  • SARIF integreert door de bron gedetecteerde problemen met compatibele codescantools.
  • Markdown from diff is handig voor een recensiesamenvatting.
  • Badge JSON is een openbaar statussignaal en mag geen gevoelig bewijsmateriaal bevatten.

Bescherm CI-artefacten

VICE maskeert gevoelige waarden, maar rapporten kunnen nog steeds privépaden, hostnamen en beveiligingsstatus onthullen. Geef rapportartefacten dezelfde bewaar- en toegangscontroles als andere beveiligingsuitvoer.


Ga verder met VICE

Bekijk de open source-engine, modules en scope-besturingselementen.

Ontdek de VICE-engine