Локальні та дистанційні аудити
Перегляньте вихідний код, відскануйте активну URL-адресу та додайте автентифікацію без перетину джерел.
Аудит локального джерела
Локальний аудит зчитує сховище з диска. Він може перевіряти код, конфігурацію, залежності, міграції, історію Git, контейнери, файли інфраструктури та робочі процеси CI без завантаження проекту на платформу.
Контроль локальної області
Запустіть із передбачуваного кореня та перевірте .viceignore, перш ніж приховувати згенеровані шляхи або шляхи постачальника. VICE дотримується бюджетів файлів і сховищ, але дуже великі дерева історії або залежностей все одно можуть впливати на час роботи.
Сканувати живу програму
Віддалене сканування перевіряє розгорнуту програму ззовні. Використовуйте його для цілі, якою ви володієте або маєте явне право тестувати.
Обережно додайте автентифікацію
Використовуйте тестовий обліковий запис із обмеженою областю, коли для аудиту потрібен автентифікований маршрут. VICE приймає або рядок cookie, або один заголовок авторизації для передбачуваного джерела.
Поєднайте обидва види
Віддалені докази показують, що розкриває розгорнута програма. Локальні дані показують, який код і конфігурація створили поведінку. Використовуйте обидва, перш ніж закрити виявлену серйозну проблему.
Продовжуйте з VICE
Ознайомтеся з відкритим вихідним кодом, модулями та елементами керування.