Pular para o conteúdo

Auditorias locais e remotas

Inspecione o código-fonte, verifique um URL ativo e adicione autenticação sem cruzar origens.


Auditar fonte local

Uma auditoria local lê o repositório do disco. Ele pode inspecionar código, configuração, dependências, migrações, histórico do Git, contêineres, arquivos de infraestrutura e fluxos de trabalho de CI sem carregar o projeto na plataforma.

Auditar um caminho
1vice audit .
2vice audit ../another-project

Controlar o escopo local

Execute a partir da raiz pretendida e revise .viceignore antes de suprimir caminhos gerados ou de fornecedor. A VICE segue seus orçamentos de arquivos e repositórios, mas um histórico muito grande ou árvores de dependência ainda podem afetar o tempo de execução.

Digitalize um aplicativo ativo

Uma verificação remota inspeciona o aplicativo implantado externamente. Use-o para um alvo que você possui ou está explicitamente autorizado a testar.

Verificação remota
vice scan https://app.example.com

Adicione autenticação com cuidado

Use uma conta de teste com escopo definido quando a auditoria precisar de uma rota autenticada. A VICE aceita uma string de cookie ou um cabeçalho de autorização para a origem pretendida.

Exemplos autenticados
1vice scan https://app.example.com --auth-cookie "session=<value>"
2vice scan https://app.example.com --auth-header "Authorization: Bearer <token>"
As credenciais nunca seguem outra origem
Não reutilize material de autenticação em redirecionamentos ou hosts descobertos. Revogue a credencial de teste se ela tiver sido exposta no histórico ou nos logs do terminal.

Combine as duas visualizações

A evidência remota mostra o que o aplicativo implantado expõe. A evidência local mostra qual código e configuração criaram o comportamento. Use ambos antes de resolver um problema detectado de alto impacto.


Continuar com VICE

Revise o mecanismo de código aberto, os módulos e os controles de escopo.

Explore o motor VICE