Visão geral do VICE
Escolha a superfície VICE que se adapta ao seu fluxo de trabalho e mantenha um modelo de resultado claro.
Encontre problemas de segurança mais cedo
A VICE audita aplicações web e repositórios de origem e depois transforma o que observa em problemas detectados que você pode verificar e corrigir. Use-o antes de um lançamento, em um domínio ativo ou continuamente em uma solicitação pull.
Cada resultado mantém juntos a evidência, recomendação, gravidade, confiança, identificador de regra e contexto de cobertura. A pontuação de segurança resume o resultado, mas o problema detectado explica o trabalho.
Escolha uma superfície
- VICE Platform mantém domínios, auditorias gerenciadas, histórico, relatórios, programações e alertas em um espaço de trabalho.
- VICE CLI audita um repositório local ou uma URL ativa diretamente do seu terminal, sem uma conta na plataforma.
- VICE GitHub Action executa a auditoria do repositório em GitHub Actions e pode retornar comentários, SARIF, um emblema e um limite de pontuação de segurança.
Combine-os quando ajudar
As superfícies se complementam. Comece com CLI durante o desenvolvimento, adicione a Ação quando a política estiver pronta para CI e use Plataforma para o domínio implantado e seu histórico.
Uma integração de plataforma pode ingerir um relatório GitHub Action após o fluxo de trabalho. A Action ainda audita o repositório no GitHub, enquanto as auditorias gerenciadas da plataforma inspecionam o domínio vinculado separadamente.
Execute a primeira auditoria útil
- Para um URL público, comece com uma leve verificação da plataforma.
- Para o código-fonte, instale o CLI e execute vice audit . da raiz do repositório.
- Para uma solicitação pull, adicione a ação oficial após revisar o primeiro relatório local.
Continuar com VICE
Execute uma auditoria de segurança da web com VICE Platform.