Ga naar de inhoud

Schema en versiebeheer rapporteren

Gebruik stabiele rapportvelden en houd de engine-, regelset-, score-, CLI- en actieversies zichtbaar.


Resultaat op topniveau

  • url of doel en de voltooiingsdatum.
  • beveiligingsscore, cijfer, totale straf en uitsluitingsdetails, indien beschikbaar.
  • engine_version, regelset_version en scoring_version.
  • Geselecteerde modules, dekking, fouten en statistieken wanneer het oppervlak deze biedt.
  • De gedetecteerde problemenreeks.

gedetecteerde probleemvelden

  • rule_id en vingerafdruk.
  • ernst, classificatie en vertrouwen.
  • module, titel, detail, bewijsmateriaal en aanbeveling.
  • Bronlocatie wanneer kaarten beschikbaar zijn.
  • Engine- en regelsetversies gekoppeld aan het genormaliseerde resultaatmodel.

Minimale JSON vorm

json
1{
2 "url": "project",
3 "date": "2026-07-16T10:00:00.000Z",
4 "score": 92,
5 "grade": "A",
6 "engine_version": "3.x",
7 "ruleset_version": "2026.x",
8 "scoring_version": "3.x",
9 "findings": []
10}

Houd versies onafhankelijk bij

  • De engineversie identificeert de VICE-implementatie die de controles heeft uitgevoerd.
  • De regelsetversie identificeert het detectiebeleid en het regelgedrag.
  • De scoreversie identificeert sancties, uitsluitingen en cijfergedrag.
  • De pakketversie CLI identificeert de geïnstalleerde release vice-security.
  • De versie GitHub Action identificeert de openbare actierelease die door de workflow wordt gebruikt.

Vergelijk met de context

Een delta van de beveiligingsscore na een regelset- of score-update kan een betere detectie weerspiegelen in plaats van een applicatiewijziging. Bewaar versie, geselecteerde module, baseline en dekkingsmetagegevens naast elk opgeslagen resultaat.

Gebruik de stabiele ID's
Automatiseer op basis van rule_id, vingerafdruk en gedocumenteerde schemavelden. Parseer voor mensen leesbare gedetecteerde probleemtitels niet als identificatiegegevens.

Ga verder met VICE

Voer een webbeveiligingsaudit uit met VICE Platform.

Bezoek VICE