Gå til innhold

Lokale og eksterne revisjoner

Inspiser kildekoden, skann en live URL og legg til autentisering uten å krysse opprinnelser.


Revidere lokal kilde

En lokal revisjon leser depotet fra disken. Den kan inspisere kode, konfigurasjon, avhengigheter, migreringer, Git-historikk, containere, infrastrukturfiler og CI-arbeidsflyter uten å laste opp prosjektet til plattformen.

Revidere en bane
1vice audit .
2vice audit ../another-project

Kontroller lokalt omfang

Kjør fra den tiltenkte roten og se gjennom .viceignore før du undertrykker genererte baner eller leverandørbaner. VICE følger sine fil- og depotbudsjetter, men svært store historie- eller avhengighetstrær kan fortsatt påvirke kjøretiden.

Skann en live-applikasjon

En ekstern skanning inspiserer den distribuerte applikasjonen fra utsiden. Bruk den for et mål du eier eller er eksplisitt autorisert til å teste.

Ekstern skanning
vice scan https://app.example.com

Legg til autentisering nøye

Bruk en testkonto med omfang når revisjonen trenger en autentisert rute. VICE godtar enten en informasjonskapselstreng eller én autorisasjonsoverskrift for den tiltenkte opprinnelsen.

Autentiserte eksempler
1vice scan https://app.example.com --auth-cookie "session=<value>"
2vice scan https://app.example.com --auth-header "Authorization: Bearer <token>"
Legitimasjon følger aldri en annen opprinnelse
Ikke bruk autentiseringsmateriale på nytt på tvers av omdirigeringer eller oppdagede verter. Tilbakekall testlegitimasjonen hvis den ble eksponert i terminalhistorikk eller logger.

Kombiner begge visningene

Eksterne bevis viser hva den distribuerte applikasjonen avslører. Lokale bevis viser hvilken kode og konfigurasjon som skapte oppførselen. Bruk begge før du lukker et alvorlig oppdaget problem.


Fortsett med VICE

Se gjennom åpen kildekode-motoren, modulene og omfangskontrollene.

Utforsk VICE-motoren