Ansvarsfull användning och revisionslägen
Välj rätt granskningsdjup, håll dig inom räckvidden och skydda autentiseringsmaterial.
Välj granskningsläge
- Lättviktsprofil: avgränsade kontroller av en offentlig webbyta för en snabb första signal.
- Komplett profil: den breda hanterade profilen som är tillgänglig för en verifierad plattformsdomän.
- Anpassad profil: valda hanterade moduler för en verifierad domän och en fokuserad fråga.
- Fjärr: en CLI skanning av en distribuerad URL från utsidan.
- Lokal: en CLI granskning av källa, konfiguration, beroenden, migrering, Git-historik, behållare och arbetsflöden.
Håll upptäckten inom räckhåll
VICE kan följa offentliga resurser som upptäcks under en granskning, men varje destination måste hålla sig inom det valda budgeten för protokoll, värd, omdirigering, DNS, IP och begäran. Ett upptäckt värdnamn ärver inte automatiskt förtroende.
- Separat iscensättning och produktion när deras implementeringar eller förtroendegränser skiljer sig.
- Granska omdirigeringar innan du utökar den avsedda omfattningen.
- Använd en fokuserad anpassad profil när endast en modul behöver testas om.
Håll referenserna ursprungsbundna
Autentiserade fjärrskanningar kan använda en cookie- eller auktoriseringshuvud. VICE får aldrig sprida det materialet till ett sekundärt ursprung. Använd det smalaste testkontot som möjligt och återkalla det efter revisionen när så är lämpligt.
Läs täckningen innan du förlitar dig på en säkerhetspoäng
En skanning är bevis, inte en garanti. Nätverksfel, dolda rutter, autentiseringsgränser, otillgängligt webbläsarstöd och ofullständig källkontext kan begränsa vad som kontrollerades. Jämför poäng endast när de valda modulerna, versionerna och täckningen är jämförbara.
Fortsätt med VICE
Se hur VICE omfattar revisioner och skyddar kunddata.