Hoppa till innehållet

VICE översikt

Välj den VICE-yta som passar ditt arbetsflöde och behåll en tydlig resultatmodell.


Hitta säkerhetsproblem tidigare

VICE granskar webbapplikationer och källförråd och omvandlar sedan vad den observerar till upptäckta problem som du kan verifiera och åtgärda. Använd det före en release, på en livedomän eller kontinuerligt i en pull-förfrågan.

Varje resultat håller bevisen, rekommendationen, svårighetsgraden, tillförlitligheten, regelidentifieraren och täckningskontexten samman. Säkerhetspoängen sammanfattar resultatet, men det upptäckta problemet förklarar arbetet.

REVISIONERFYNDMODULERINSTÄLLNINGARacme.dev

Välj en yta

  • VICE Platform förvarar domäner, hanterade revisioner, historik, rapporter, scheman och varningar i en arbetsyta.
  • VICE CLI granskar ett lokalt arkiv eller en live-URL direkt från din terminal, utan ett plattformskonto.
  • VICE GitHub Action kör repository-revisionen i GitHub Actions och kan returnera kommentarer, SARIF, ett märke och en tröskel för säkerhetspoäng.

Kombinera dem när det hjälper

Ytorna kompletterar varandra. Börja med CLI medan du utvecklar, lägg till åtgärden när policyn är klar för CI och använd plattformen för den distribuerade domänen och dess historik.

En plattformsintegration kan mata in en GitHub Action-rapport efter arbetsflödet. The Action granskar fortfarande arkivet i GitHub, medan hanterade plattformsrevisioner inspekterar den länkade domänen separat.

Kör den första användbara revisionen

  • För en offentlig webbadress, börja med en lätt plattformsskanning.
  • För källkod, installera CLI och kör vice revision . från förvarsroten.
  • För en pull-begäran, lägg till den officiella åtgärden efter att ha granskat den första lokala rapporten.
Håll det första resultatet enkelt
Åtgärda ett upptäckt problem med väl stöd, kör samma profil igen och bekräfta att täckningen förblev jämförbar.

Fortsätt med VICE

Kör en webbsäkerhetsrevision med VICE Platform.

Besök VICE