Обзор VICE
Выберите поверхность VICE, которая соответствует вашему рабочему процессу, и сохраните одну четкую модель результатов.
Обнаруживайте проблемы безопасности раньше
VICE проверяет веб-приложения и репозитории исходных кодов, а затем превращает обнаруженные им проблемы в обнаруженные проблемы, которые вы можете проверить и исправить. Используйте его перед выпуском, в действующем домене или постоянно в запросе на включение.
Каждый результат объединяет доказательства, рекомендации, серьезность, достоверность, идентификатор правила и контекст покрытия. Оценка безопасности суммирует результат, но обнаруженная проблема объясняет работу.
Выберите поверхность
- VICE Platform хранит домены, управляемый аудит, историю, отчеты, расписания и оповещения в одном рабочем пространстве.
- VICE CLI проверяет локальный репозиторий или действующий URL-адрес непосредственно с вашего терминала, без учетной записи платформы.
- VICE GitHub Action запускает аудит репозитория в GitHub Actions и может возвращать комментарии, SARIF, значок и пороговое значение оценки безопасности.
Объедините их, если это поможет
Поверхности дополняют друг друга. При разработке начните с CLI, добавьте действие, когда политика будет готова для CI, и используйте платформу для развернутого домена и его истории.
Интеграция платформы может принять отчет GitHub Action после рабочего процесса. Действие по-прежнему проверяет репозиторий в GitHub, тогда как аудит управляемой платформы проверяет связанный домен отдельно.
Проведите первый полезный аудит
- Для общедоступного URL-адреса начните с легкого сканирования платформы.
- Для исходного кода установите CLI и запустите Vice Audit. из корня репозитория.
- Для запроса на включение добавьте официальное действие после просмотра первого локального отчета.
Продолжить с VICE
Запустите аудит веб-безопасности с помощью VICE Platform.