Schema en versiebeheer rapporteren
Gebruik stabiele rapportvelden en houd de engine-, regelset-, score-, CLI- en actieversies zichtbaar.
Resultaat op topniveau
- url of doel en de voltooiingsdatum.
- beveiligingsscore, cijfer, totale straf en uitsluitingsdetails, indien beschikbaar.
- engine_version, regelset_version en scoring_version.
- Geselecteerde modules, dekking, fouten en statistieken wanneer het oppervlak deze biedt.
- De gedetecteerde problemenreeks.
gedetecteerde probleemvelden
- rule_id en vingerafdruk.
- ernst, classificatie en vertrouwen.
- module, titel, detail, bewijsmateriaal en aanbeveling.
- Bronlocatie wanneer kaarten beschikbaar zijn.
- Engine- en regelsetversies gekoppeld aan het genormaliseerde resultaatmodel.
Minimale JSON vorm
Houd versies onafhankelijk bij
- De engineversie identificeert de VICE-implementatie die de controles heeft uitgevoerd.
- De regelsetversie identificeert het detectiebeleid en het regelgedrag.
- De scoreversie identificeert sancties, uitsluitingen en cijfergedrag.
- De pakketversie CLI identificeert de geïnstalleerde release vice-security.
- De versie GitHub Action identificeert de openbare actierelease die door de workflow wordt gebruikt.
Vergelijk met de context
Een delta van de beveiligingsscore na een regelset- of score-update kan een betere detectie weerspiegelen in plaats van een applicatiewijziging. Bewaar versie, geselecteerde module, baseline en dekkingsmetagegevens naast elk opgeslagen resultaat.
Gebruik de stabiele ID's
Automatiseer op basis van rule_id, vingerafdruk en gedocumenteerde schemavelden. Parseer voor mensen leesbare gedetecteerde probleemtitels niet als identificatiegegevens.
Ga verder met VICE
Voer een webbeveiligingsaudit uit met VICE Platform.