Schemat raportu i wersja
Korzystaj ze stabilnych pól raportów i przechowuj widoczne wersje silnika, zestawu reguł, punktacji, CLI i akcji.
Wynik na najwyższym poziomie
- adres URL lub cel i datę zakończenia.
- wynik bezpieczeństwa, stopień, łączna kara i szczegóły wykluczenia, jeśli są dostępne.
- wersja_silnika, wersja_zestawu reguł i wersja_punktowania.
- Wybrane moduły, pokrycie, błędy i metryki, gdy zapewnia je powierzchnia.
- Tablica wykrytych problemów.
wykryto problematyczne pola
- identyfikator_reguly i odcisk palca.
- dotkliwość, klasyfikacja i pewność.
- moduł, tytuł, szczegóły, dowody i rekomendacje.
- Lokalizacja źródłowa, jeśli dostępne jest mapowanie.
- Wersje silnika i zestawu reguł dołączone przez znormalizowany model wyników.
Minimalny kształt JSON
Śledź wersje niezależnie
- Wersja silnika identyfikuje implementację VICE, która przeprowadziła kontrole.
- Wersja zestawu reguł identyfikuje zasady wykrywania i zachowanie reguł.
- Wersja punktacji identyfikuje kary, wykluczenia i zachowanie w postaci ocen.
- Wersja pakietu CLI identyfikuje zainstalowaną wersję vice-security.
- Wersja GitHub Action identyfikuje publiczną wersję akcji używaną w przepływie pracy.
Porównaj z kontekstem
Zmiana wyniku bezpieczeństwa po aktualizacji zestawu reguł lub punktacji może odzwierciedlać lepsze wykrywanie niż zmianę aplikacji. Zachowaj wersję, wybrany moduł, baseline i metadane zasięgu obok każdego zapisanego wyniku.
Użyj stabilnych identyfikatorów
Automatyzuj na podstawie identyfikatora reguły, odcisku palca i udokumentowanych pól schematu. Nie analizuj czytelnych dla człowieka tytułów problemów jako identyfikatorów.
Kontynuuj z VICE
Przeprowadź audyt bezpieczeństwa sieci za pomocą VICE Platform.