problemas detectados e correção
Faça a triagem de evidências, rastreie a correção e use AI Fix sem perder o contexto.
Leia o problema detectado completo
Comece com gravidade, classificação e confiança e, em seguida, inspecione as evidências e recomendações. Um título ou status HTTP por si só não é suficiente para estabelecer uma vulnerabilidade.
Concentre a revisão
Filtre os problemas detectados por auditoria, gravidade, módulo, status ou texto de pesquisa. Agrupe ocorrências relacionadas por regra e use a impressão digital estável para distinguir um problema repetido de um novo local.
Corrigir e verificar
- Aborde a causa raiz e não apenas o sintoma exibido.
- Marque o problema detectado como resolvido quando a alteração estiver pronta para verificação.
- Execute novamente a cobertura comparável e confirme que as evidências não aparecem mais.
Use AI Fix como transferência
AI Fix prepara um prompt de correção estruturado para ferramentas de codificação suportadas. O prompt traz a regra, a evidência, a área afetada e as restrições de segurança para que o assistente de codificação possa começar com o contexto correto.
Revise o patch proposto e execute novamente o VICE. Uma correção gerada não é prova de que a vulnerabilidade foi resolvida.
Proteja evidências confidenciais
VICE mascara segredos e valores de resposta confidenciais em relatórios e logs. Se um problema detectado indicar que um segredo foi exposto, alterne-o. A redação protege o relatório, não o sistema original.
Continuar com VICE
Veja como a VICE transforma problemas detectados em correções acionáveis.