Sorumlu kullanım ve denetim modları
Doğru denetim derinliğini seçin, kapsamın içinde kalın ve kimlik doğrulama materyalini koruyun.
Denetim modunu seçin
- Hafif profil: hızlı bir ilk sinyal için halka açık bir web yüzeyinin sınırlı kontrolleri.
- Tam profil: Doğrulanmış bir Platform alanı için kullanılabilen geniş yönetilen profil.
- Özelleştirilmiş profil: doğrulanmış bir alan adı ve odaklanmış bir soru için seçilmiş yönetilen modüller.
- Uzak: dağıtılan bir URL'nin dışarıdan CLI taranması.
- Yerel: kaynak, yapılandırma, bağımlılıklar, geçişler, Git geçmişi, kapsayıcılar ve iş akışlarının CLI denetimi.
Keşfi kapsam dahilinde tutun
VICE, bir denetim sırasında keşfedilen genel kaynakları takip edebilir ancak her hedefin seçilen protokol, ana bilgisayar, yönlendirme, DNS, IP ve istek bütçeleri dahilinde kalması gerekir. Keşfedilen bir ana bilgisayar adı otomatik olarak güveni devralmaz.
- Dağıtımları veya güven sınırları farklı olduğunda aşamalandırma ve prodüksiyonu ayırın.
- Amaçlanan kapsamı genişletmeden önce yönlendirmeleri inceleyin.
- Yalnızca bir modülün yeniden test edilmesi gerektiğinde odaklanmış bir özel profil kullanın.
Kimlik bilgilerini kaynağa bağlı tutun
Kimliği doğrulanmış uzaktan taramalar, bir çerez veya yetkilendirme başlığı kullanabilir. VICE, bu materyali hiçbir zaman ikincil bir kaynağa yaymamalıdır. Mümkün olan en dar test hesabını kullanın ve uygun olduğunda denetimden sonra iptal edin.
Güvenlik puanına güvenmeden önce kapsamı okuyun
Tarama kanıttır, garanti değil. Ağ arızaları, gizli yollar, kimlik doğrulama sınırları, kullanılamayan tarayıcı desteği ve eksik kaynak bağlamı, kontrol edilenleri sınırlayabilir. Puanları yalnızca seçilen modüller, sürümler ve kapsam karşılaştırılabilir olduğunda karşılaştırın.
VICE ile devam et
VICE kapsamının müşteri verilerini nasıl denetlediğini ve koruduğunu görün.