Rapportskjema og versjonering
Bruk stabile rapportfelt og hold motor, regelsett, scoring, CLI og Action-versjoner synlige.
Resultat på toppnivå
- url eller mål og fullføringsdatoen.
- sikkerhetspoeng, karakter, totalstraff og eksklusjonsdetaljer der dette er tilgjengelig.
- engine_version, ruleset_version og scoring_version.
- Utvalgte moduler, dekning, feil og beregninger når overflaten gir dem.
- Arrayen for oppdagede problemer.
oppdaget problemfelt
- regel_id og fingeravtrykk.
- alvorlighetsgrad, klassifisering og selvtillit.
- modul, tittel, detalj, bevis og anbefaling.
- Kildeplassering når kartlegging er tilgjengelig.
- Motor- og regelsettversjoner knyttet til den normaliserte resultatmodellen.
Minimal JSON form
Spor versjoner uavhengig
- Motorversjonen identifiserer VICE-implementeringen som kjørte sjekkene.
- Regelsettversjon identifiserer gjenkjenningspolicy og regelatferd.
- Poengversjonen identifiserer straffer, ekskluderinger og karakteratferd.
- CLI-pakkeversjonen identifiserer den installerte vice-security-versjonen.
- GitHub Action-versjonen identifiserer den offentlige handlingsutgivelsen som brukes av arbeidsflyten.
Sammenlign med kontekst
Et sikkerhetspoengdelta etter et regelsett eller poengoppdatering kan gjenspeile bedre gjenkjenning i stedet for en applikasjonsendring. Behold versjon, valgt modul, baseline og dekningsmetadata ved siden av hvert lagret resultat.
Bruk stabile identifikatorer
Automatiser mot rule_id, fingeravtrykk og dokumenterte skjemafelt. Ikke analyser menneskelesbare oppdagede problemtitler som identifikatorer.
Fortsett med VICE
Kjør en nettsikkerhetsrevisjon med VICE Platform.