Przegląd VICE'a
Wybierz powierzchnię VICE, która pasuje do Twojego toku pracy i zachowaj jeden przejrzysty model wyników.
Znajdź problemy związane z bezpieczeństwem wcześniej
VICE kontroluje aplikacje internetowe i repozytoria źródłowe, a następnie przekształca to, co zaobserwuje, w wykryte problemy, które można zweryfikować i naprawić. Używaj go przed wydaniem, w aktywnej domenie lub w sposób ciągły w żądaniu ściągnięcia.
Każdy wynik łączy dowody, zalecenie, ważność, pewność, identyfikator reguły i kontekst zasięgu. Wynik bezpieczeństwa podsumowuje wynik, ale wykryty problem wyjaśnia pracę.
Wybierz powierzchnię
- VICE Platform przechowuje domeny, zarządzane audyty, historię, raporty, harmonogramy i alerty w jednym obszarze roboczym.
- VICE CLI kontroluje lokalne repozytorium lub aktywny adres URL bezpośrednio z Twojego terminala, bez konta Platformy.
- VICE GitHub Action przeprowadza audyt repozytorium w GitHub Actions i może zwrócić komentarze, SARIF, plakietkę i próg oceny bezpieczeństwa.
Połącz je, gdy to pomoże
Powierzchnie uzupełniają się. Rozpocznij od CLI podczas tworzenia, dodaj akcję, gdy polityka będzie gotowa dla CI i użyj Platformy dla wdrożonej domeny i jej historii.
Integracja platformy może pozyskać raport GitHub Action po przepływie pracy. Akcja w dalszym ciągu przeprowadza audyt repozytorium w GitHub, podczas gdy audyty Platformy zarządzanej sprawdzają oddzielnie połączoną domenę.
Przeprowadź pierwszy przydatny audyt
- W przypadku publicznego adresu URL zacznij od lekkiego skanowania platformy.
- W przypadku kodu źródłowego zainstaluj CLI i uruchom audyt zastępczy. z katalogu głównego repozytorium.
- W przypadku żądania ściągnięcia dodaj oficjalną akcję po zapoznaniu się z pierwszym raportem lokalnym.
Kontynuuj z VICE
Przeprowadź audyt bezpieczeństwa sieci za pomocą VICE Platform.