VICE översikt
Välj den VICE-yta som passar ditt arbetsflöde och behåll en tydlig resultatmodell.
Hitta säkerhetsproblem tidigare
VICE granskar webbapplikationer och källförråd och omvandlar sedan vad den observerar till upptäckta problem som du kan verifiera och åtgärda. Använd det före en release, på en livedomän eller kontinuerligt i en pull-förfrågan.
Varje resultat håller bevisen, rekommendationen, svårighetsgraden, tillförlitligheten, regelidentifieraren och täckningskontexten samman. Säkerhetspoängen sammanfattar resultatet, men det upptäckta problemet förklarar arbetet.
Välj en yta
- VICE Platform förvarar domäner, hanterade revisioner, historik, rapporter, scheman och varningar i en arbetsyta.
- VICE CLI granskar ett lokalt arkiv eller en live-URL direkt från din terminal, utan ett plattformskonto.
- VICE GitHub Action kör repository-revisionen i GitHub Actions och kan returnera kommentarer, SARIF, ett märke och en tröskel för säkerhetspoäng.
Kombinera dem när det hjälper
Ytorna kompletterar varandra. Börja med CLI medan du utvecklar, lägg till åtgärden när policyn är klar för CI och använd plattformen för den distribuerade domänen och dess historik.
En plattformsintegration kan mata in en GitHub Action-rapport efter arbetsflödet. The Action granskar fortfarande arkivet i GitHub, medan hanterade plattformsrevisioner inspekterar den länkade domänen separat.
Kör den första användbara revisionen
- För en offentlig webbadress, börja med en lätt plattformsskanning.
- För källkod, installera CLI och kör vice revision . från förvarsroten.
- För en pull-begäran, lägg till den officiella åtgärden efter att ha granskat den första lokala rapporten.
Fortsätt med VICE
Kör en webbsäkerhetsrevision med VICE Platform.