Огляд VICE
Виберіть поверхню VICE, яка відповідає вашому робочому процесу, і збережіть одну чітку модель результату.
Знайдіть проблеми безпеки раніше
VICE перевіряє веб-додатки та сховища джерел, а потім перетворює те, що спостерігає, у виявлені проблеми, які можна перевірити та виправити. Використовуйте його перед випуском, у реальному домені або постійно в запиті на отримання.
Кожен результат зберігає разом докази, рекомендації, серйозність, достовірність, ідентифікатор правила та контекст покриття. Оцінка безпеки підсумовує результат, але виявлена проблема пояснює роботу.
Виберіть поверхню
- VICE Platform зберігає домени, керовані аудити, історію, звіти, розклади та сповіщення в одній робочій області.
- VICE CLI перевіряє локальне сховище або активну URL-адресу безпосередньо з вашого терміналу, без облікового запису платформи.
- VICE GitHub Action запускає аудит сховища в GitHub Actions і може повертати коментарі, SARIF, значок і порогове значення оцінки безпеки.
Поєднуйте їх, коли це допоможе
Поверхні доповнюють одна одну. Почніть із CLI під час розробки, додайте дію, коли політика буде готова для CI, і використовуйте платформу для розгорнутого домену та його історії.
Інтеграція з платформою може отримати звіт GitHub Action після робочого циклу. Дія все ще перевіряє репозиторій у GitHub, тоді як аудит керованої платформи перевіряє зв’язаний домен окремо.
Проведіть перший корисний аудит
- Для публічної URL-адреси почніть з легкого сканування платформи.
- Для отримання вихідного коду встановіть CLI та запустіть перевірку віце. з кореня сховища.
- Для запиту на отримання додайте офіційну дію після перегляду першого локального звіту.
Продовжуйте з VICE
Виконайте аудит веб-безпеки за допомогою VICE Platform.