VICE'a genel bakış
İş akışınıza uygun VICE yüzeyini seçin ve tek bir net sonuç modeline sahip olun.
Güvenlik sorunlarını daha erken bulun
VICE, web uygulamalarını ve kaynak depolarını denetler, ardından gözlemlediklerini doğrulayıp düzeltebileceğiniz algılanan sorunlara dönüştürür. Sürümden önce, canlı bir alanda veya sürekli olarak bir çekme isteğinde kullanın.
Her sonuç, kanıtları, öneriyi, ciddiyeti, güveni, kural tanımlayıcıyı ve kapsam bağlamını bir arada tutar. Güvenlik puanı sonucu özetler ancak tespit edilen sorun çalışmayı açıklar.
Bir yüzey seçin
- VICE Platform etki alanlarını, yönetilen denetimleri, geçmişi, raporları, programları ve uyarıları tek bir çalışma alanında tutar.
- VICE CLI, bir Platform hesabı olmadan, yerel bir depoyu veya canlı bir URL'yi doğrudan terminalinizden denetler.
- VICE GitHub Action, GitHub Actions'de depo denetimini çalıştırır ve yorumları, SARIF, bir rozeti ve bir güvenlik güvenlik puanı eşiğini döndürebilir.
Faydası olduğunda bunları birleştirin
Yüzeyler birbirini tamamlıyor. Geliştirme sırasında CLI ile başlayın, politika CI için hazır olduğunda Eylemi ekleyin ve dağıtılan etki alanı ve geçmişi için Platformu kullanın.
Platform entegrasyonu, iş akışından sonra bir GitHub Action raporunu alabilir. Eylem, GitHub'daki depoyu denetlemeye devam ederken, yönetilen Platform denetimleri bağlantılı alanı ayrı olarak denetler.
İlk faydalı denetimi çalıştırın
- Genel bir URL için hafif bir Platform taramasıyla başlayın.
- Kaynak kodu için CLI dosyasını yükleyin ve Vice Audit'i çalıştırın. depo kökünden.
- Çekme isteği için ilk yerel raporu inceledikten sonra resmi Eylemi ekleyin.
VICE ile devam et
VICE Platform ile bir web güvenliği denetimi çalıştırın.