VICE oversikt
Velg VICE-overflaten som passer til arbeidsflyten din, og hold én oversiktlig resultatmodell.
Finn sikkerhetsproblemer tidligere
VICE reviderer nettapplikasjoner og kildelagre, og gjør deretter det den observerer til oppdagede problemer du kan verifisere og fikse. Bruk den før en utgivelse, på et live-domene eller kontinuerlig i en pull-forespørsel.
Hvert resultat holder bevisene, anbefalingen, alvorlighetsgraden, konfidensen, regelidentifikatoren og dekningskonteksten sammen. Sikkerhetspoengsummen oppsummerer resultatet, men det oppdagede problemet forklarer arbeidet.
Velg en overflate
- VICE Platform holder domener, administrerte revisjoner, historikk, rapporter, tidsplaner og varsler i ett arbeidsområde.
- VICE CLI reviderer et lokalt depot eller en live URL direkte fra terminalen din, uten en plattformkonto.
- VICE GitHub Action kjører depotrevisjonen i GitHub Actions og kan returnere kommentarer, SARIF, et merke og en sikkerhetsscoreterskel.
Kombiner dem når det hjelper
Overflatene utfyller hverandre. Start med CLI mens du utvikler, legg til handlingen når policyen er klar for CI, og bruk Platform for det distribuerte domenet og dets historie.
En plattformintegrasjon kan ta inn en GitHub Action-rapport etter arbeidsflyten. The Action reviderer fortsatt depotet i GitHub, mens administrerte plattformrevisjoner inspiserer det koblede domenet separat.
Kjør den første nyttige revisjonen
- For en offentlig URL, start med en lett plattformskanning.
- For kildekode, installer CLI og kjør viserevisjon . fra depotroten.
- For en pull-forespørsel, legg til den offisielle handlingen etter å ha gjennomgått den første lokale rapporten.
Fortsett med VICE
Kjør en nettsikkerhetsrevisjon med VICE Platform.