Odpowiedzialne użytkowanie i tryby audytu
Wybierz odpowiednią głębokość audytu, nie przekraczaj zakresu i chroń materiały uwierzytelniające.
Wybierz tryb audytu
- Lekki profil: ograniczone kontrole publicznej powierzchni internetowej pod kątem szybkiego pierwszego sygnału.
- Pełny profil: szeroki profil zarządzany dostępny dla zweryfikowanej domeny Platformy.
- Indywidualny profil: wybrane moduły zarządzane dla zweryfikowanej domeny i ukierunkowanego pytania.
- Zdalny: skan CLI wdrożonego adresu URL z zewnątrz.
- Lokalny: audyt CLI źródła, konfiguracji, zależności, migracji, historii Git, kontenerów i przepływów pracy.
Zachowaj odkrycie w zasięgu
VICE może śledzić zasoby publiczne wykryte podczas audytu, ale każde miejsce docelowe musi mieścić się w ramach wybranego protokołu, hosta, przekierowania, DNS, adresu IP i budżetów żądań. Odkryta nazwa hosta nie dziedziczy automatycznie zaufania.
- Oddzielne przemieszczanie i produkcja, jeśli ich wdrożenia lub granice zaufania różnią się.
- Przejrzyj przekierowania przed rozszerzeniem zamierzonego zakresu.
- Użyj skoncentrowanego profilu niestandardowego, gdy tylko jeden moduł wymaga ponownego przetestowania.
Zachowaj poświadczenia powiązane z pochodzeniem
Uwierzytelnione zdalne skanowanie może wykorzystywać plik cookie lub nagłówek autoryzacji. VICE nie może nigdy rozpowszechniać tego materiału do źródeł wtórnych. Użyj możliwie najwęższego konta testowego i w razie potrzeby unieważnij je po audycie.
Przeczytaj zasięg, zanim zaczniesz polegać na ocenie bezpieczeństwa
Skan jest dowodem, a nie gwarancją. Awarie sieci, ukryte trasy, granice uwierzytelniania, niedostępna obsługa przeglądarki i niekompletny kontekst źródłowy mogą ograniczać to, co zostało sprawdzone. Porównuj wyniki tylko wtedy, gdy wybrane moduły, wersje i zakres są porównywalne.
Kontynuuj z VICE
Zobacz, jak VICE przeprowadza audyty i chroni dane klientów.