İçeriğe atla

VICE'a genel bakış

İş akışınıza uygun VICE yüzeyini seçin ve tek bir net sonuç modeline sahip olun.


Güvenlik sorunlarını daha erken bulun

VICE, web uygulamalarını ve kaynak depolarını denetler, ardından gözlemlediklerini doğrulayıp düzeltebileceğiniz algılanan sorunlara dönüştürür. Sürümden önce, canlı bir alanda veya sürekli olarak bir çekme isteğinde kullanın.

Her sonuç, kanıtları, öneriyi, ciddiyeti, güveni, kural tanımlayıcıyı ve kapsam bağlamını bir arada tutar. Güvenlik puanı sonucu özetler ancak tespit edilen sorun çalışmayı açıklar.

DENETİMLERBULGULARMODÜLLERAYARLARacme.dev

Bir yüzey seçin

  • VICE Platform etki alanlarını, yönetilen denetimleri, geçmişi, raporları, programları ve uyarıları tek bir çalışma alanında tutar.
  • VICE CLI, bir Platform hesabı olmadan, yerel bir depoyu veya canlı bir URL'yi doğrudan terminalinizden denetler.
  • VICE GitHub Action, GitHub Actions'de depo denetimini çalıştırır ve yorumları, SARIF, bir rozeti ve bir güvenlik güvenlik puanı eşiğini döndürebilir.

Faydası olduğunda bunları birleştirin

Yüzeyler birbirini tamamlıyor. Geliştirme sırasında CLI ile başlayın, politika CI için hazır olduğunda Eylemi ekleyin ve dağıtılan etki alanı ve geçmişi için Platformu kullanın.

Platform entegrasyonu, iş akışından sonra bir GitHub Action raporunu alabilir. Eylem, GitHub'daki depoyu denetlemeye devam ederken, yönetilen Platform denetimleri bağlantılı alanı ayrı olarak denetler.

İlk faydalı denetimi çalıştırın

  • Genel bir URL için hafif bir Platform taramasıyla başlayın.
  • Kaynak kodu için CLI dosyasını yükleyin ve Vice Audit'i çalıştırın. depo kökünden.
  • Çekme isteği için ilk yerel raporu inceledikten sonra resmi Eylemi ekleyin.
İlk sonucu basit tutun
İyi desteklenen, tespit edilen bir sorunu düzeltin, aynı profili yeniden çalıştırın ve kapsamın karşılaştırılabilir kaldığını doğrulayın.

VICE ile devam et

VICE Platform ile bir web güvenliği denetimi çalıştırın.

VICE'ı ziyaret edin