VICE-overzicht
Kies het VICE-oppervlak dat bij uw workflow past en behoud één duidelijk resultaatmodel.
Ontdek beveiligingsproblemen eerder
VICE controleert webapplicaties en bronbronnen en zet de waargenomen problemen vervolgens om in gedetecteerde problemen die u kunt verifiëren en oplossen. Gebruik het vóór een release, op een live domein of continu in een pull-aanvraag.
Elk resultaat houdt het bewijsmateriaal, de aanbeveling, de ernst, het vertrouwen, de regelidentificatie en de dekkingscontext bij elkaar. De beveiligingsscore vat het resultaat samen, maar het gedetecteerde probleem verklaart het werk.
Kies een oppervlak
- VICE Platform bewaart domeinen, beheerde audits, geschiedenis, rapporten, planningen en waarschuwingen in één werkruimte.
- VICE CLI controleert een lokale repository of een live URL rechtstreeks vanaf uw terminal, zonder platformaccount.
- VICE GitHub Action voert de repository-audit uit in GitHub Actions en kan opmerkingen, SARIF, een badge en een beveiligingsscoredrempel retourneren.
Combineer ze als het helpt
De oppervlakken vullen elkaar aan. Begin met de CLI tijdens het ontwikkelen, voeg de actie toe wanneer het beleid gereed is voor CI en gebruik Platform voor het geïmplementeerde domein en de geschiedenis ervan.
Een platformintegratie kan na de workflow een GitHub Action-rapport opnemen. De Action controleert nog steeds de repository in GitHub, terwijl beheerde platformaudits het gekoppelde domein afzonderlijk inspecteren.
Voer de eerste nuttige audit uit
- Voor een openbare URL begint u met een lichte platformscan.
- Voor de broncode installeert u CLI en voert u vice audit uit. vanuit de root van de repository.
- Voor een pull-aanvraag voegt u de officiële actie toe nadat u het eerste lokale rapport heeft bekeken.
Ga verder met VICE
Voer een webbeveiligingsaudit uit met VICE Platform.