Auditorias locais e remotas
Inspecione o código-fonte, verifique um URL ativo e adicione autenticação sem cruzar origens.
Auditar fonte local
Uma auditoria local lê o repositório do disco. Ele pode inspecionar código, configuração, dependências, migrações, histórico do Git, contêineres, arquivos de infraestrutura e fluxos de trabalho de CI sem carregar o projeto na plataforma.
Controlar o escopo local
Execute a partir da raiz pretendida e revise .viceignore antes de suprimir caminhos gerados ou de fornecedor. A VICE segue seus orçamentos de arquivos e repositórios, mas um histórico muito grande ou árvores de dependência ainda podem afetar o tempo de execução.
Digitalize um aplicativo ativo
Uma verificação remota inspeciona o aplicativo implantado externamente. Use-o para um alvo que você possui ou está explicitamente autorizado a testar.
Adicione autenticação com cuidado
Use uma conta de teste com escopo definido quando a auditoria precisar de uma rota autenticada. A VICE aceita uma string de cookie ou um cabeçalho de autorização para a origem pretendida.
Combine as duas visualizações
A evidência remota mostra o que o aplicativo implantado expõe. A evidência local mostra qual código e configuração criaram o comportamento. Use ambos antes de resolver um problema detectado de alto impacto.
Continuar com VICE
Revise o mecanismo de código aberto, os módulos e os controles de escopo.