Gå til innhold

Rapportskjema og versjonering

Bruk stabile rapportfelt og hold motor, regelsett, scoring, CLI og Action-versjoner synlige.


Resultat på toppnivå

  • url eller mål og fullføringsdatoen.
  • sikkerhetspoeng, karakter, totalstraff og eksklusjonsdetaljer der dette er tilgjengelig.
  • engine_version, ruleset_version og scoring_version.
  • Utvalgte moduler, dekning, feil og beregninger når overflaten gir dem.
  • Arrayen for oppdagede problemer.

oppdaget problemfelt

  • regel_id og fingeravtrykk.
  • alvorlighetsgrad, klassifisering og selvtillit.
  • modul, tittel, detalj, bevis og anbefaling.
  • Kildeplassering når kartlegging er tilgjengelig.
  • Motor- og regelsettversjoner knyttet til den normaliserte resultatmodellen.

Minimal JSON form

json
1{
2 "url": "project",
3 "date": "2026-07-16T10:00:00.000Z",
4 "score": 92,
5 "grade": "A",
6 "engine_version": "3.x",
7 "ruleset_version": "2026.x",
8 "scoring_version": "3.x",
9 "findings": []
10}

Spor versjoner uavhengig

  • Motorversjonen identifiserer VICE-implementeringen som kjørte sjekkene.
  • Regelsettversjon identifiserer gjenkjenningspolicy og regelatferd.
  • Poengversjonen identifiserer straffer, ekskluderinger og karakteratferd.
  • CLI-pakkeversjonen identifiserer den installerte vice-security-versjonen.
  • GitHub Action-versjonen identifiserer den offentlige handlingsutgivelsen som brukes av arbeidsflyten.

Sammenlign med kontekst

Et sikkerhetspoengdelta etter et regelsett eller poengoppdatering kan gjenspeile bedre gjenkjenning i stedet for en applikasjonsendring. Behold versjon, valgt modul, baseline og dekningsmetadata ved siden av hvert lagret resultat.

Bruk stabile identifikatorer
Automatiser mot rule_id, fingeravtrykk og dokumenterte skjemafelt. Ikke analyser menneskelesbare oppdagede problemtitler som identifikatorer.

Fortsett med VICE

Kjør en nettsikkerhetsrevisjon med VICE Platform.

Besøk VICE