Ga naar de inhoud

Beheerde audits

Kies voor een lichtgewicht, volledige of op maat gemaakte beveiligingsauditdekking en vergelijk de resultaten op gelijke voorwaarden.


Kies het kleinste bruikbare profiel

De diepte van de audit moet overeenkomen met de vraag. Een kleiner profiel is handig voor een snel openbaar signaal of een gerichte hertest. Een breder profiel is handig als u een vollediger beeld van een geverifieerde implementatie nodig heeft.

LIGHTVOLLEDIGAANGEPASTUITVOERENDE CHEQUES82

lichtgewicht beveiligingsaudits

Het lichtgewicht profiel controleert het publieke oppervlak zonder domeinverificatie. Het omvat begrensde signalen zoals HTTPS, transportconfiguratie, beveiligingsheaders, openbare metadata en geselecteerde blootstellingscontroles.

Het bewijst geen geauthenticeerd gedrag, de kwaliteit van de repository, controles op privégegevens of volledige applicatiebeveiliging.

volledige beveiligingsaudits uitvoeren

Het volledige profiel maakt gebruik van het brede beheerde profiel dat beschikbaar is voor het geverifieerde domein. Dit is de standaardinstelling als je wilt dat VICE de beschikbare web-, transport-, detectie- en stack-specifieke controles uitvoert zonder elke module te kiezen.

op maat gemaakte beveiligingsaudits

Met het aangepaste profiel kunt u modules voor een geverifieerd domein selecteren. Gebruik het om een ​​oplossing opnieuw te testen, u te concentreren op een bekende stapel of een audit binnen een kleiner operationeel venster te houden.

  • Passieve detectiemodules blijven beschikbaar ter ondersteuning van de geselecteerde controles.
  • Een beperkte selectie kan nog steeds een gedeeltelijke dekking opleveren als het doelwit een vereiste hulpbron verbergt.
  • De huidige aangepaste standaardwaarden omvatten passieve detectie en Supabase controles.

Volg status en geschiedenis

Controleer bij het vergelijken van runs het geselecteerde profiel, de modules, de dekking, de engineversie en de regelset voordat u een wijziging in de beveiligingsscore interpreteert.

  • In de wachtrij betekent dat de audit wacht op een geïsoleerde werkruimte.
  • Actief betekent dat de werknemer de geselecteerde controles uitvoert.
  • Voltooid betekent dat het rapport en de dekking gereed zijn.
  • Mislukt betekent dat de laatste poging is beëindigd zonder een volledig rapport.

Ga verder met VICE

Vergelijk lichtgewicht, volledige en op maat gemaakte beveiligingsaudits op de VICE-website.

Ontdek domeinaudits