Локальные и удаленные аудиты
Проверьте исходный код, отсканируйте действующий URL-адрес и добавьте аутентификацию, не пересекая источники.
Аудит местного источника
Локальный аудит считывает репозиторий с диска. Он может проверять код, конфигурацию, зависимости, миграции, историю Git, контейнеры, файлы инфраструктуры и рабочие процессы CI без загрузки проекта на платформу.
Управление локальной областью
Запустите из предполагаемого корня и просмотрите .viceignore, прежде чем подавлять созданные пути или пути поставщиков. VICE следует своим бюджетам файлов и репозиториев, но очень большие деревья истории или зависимостей все равно могут влиять на время выполнения.
Сканирование живого приложения
Удаленное сканирование проверяет развернутое приложение снаружи. Используйте его для цели, которой вы владеете или имеете явные полномочия для тестирования.
Внимательно добавьте аутентификацию
Используйте тестовую учетную запись с ограниченной областью действия, если для аудита требуется маршрут с проверкой подлинности. VICE принимает либо строку cookie, либо один заголовок авторизации для предполагаемого источника.
Объедините оба представления
Удаленное свидетельство показывает, какие возможности предоставляет развернутое приложение. Локальные данные показывают, какой код и конфигурация создали такое поведение. Используйте оба варианта, прежде чем закрывать обнаруженную серьезную проблему.
Продолжить с VICE
Просмотрите механизм с открытым исходным кодом, модули и элементы управления областью действия.