Огляд VICE
Виберіть поверхню VICE, яка відповідає вашому робочому процесу, і збережіть одну чітку модель результату.
Знайдіть проблеми безпеки раніше
VICE перевіряє веб-додатки та сховища джерел, а потім перетворює те, що спостерігає, у виявлені проблеми, які можна перевірити та виправити. Використовуйте його перед випуском, у реальному домені або постійно в запиті на отримання.
Кожен результат зберігає разом докази, рекомендації, серйозність, достовірність, ідентифікатор правила та контекст покриття. Оцінка безпеки підсумовує результат, але виявлена проблема пояснює роботу.
Робоча область домену зберігає разом поточну оцінку безпеки, виявлені проблеми, історію аудиту та спеціалізовані модулі.
Виберіть поверхню
- VICE Platform зберігає домени, керовані аудити, історію, звіти, розклади та сповіщення в одній робочій області.
- VICE CLI перевіряє локальне сховище або активну URL-адресу безпосередньо з вашого терміналу, без облікового запису платформи.
- VICE GitHub Action запускає аудит сховища в GitHub Actions і може повертати коментарі, SARIF, значок і порогове значення оцінки безпеки.
Поєднуйте їх, коли це допоможе
Поверхні доповнюють одна одну. Почніть із CLI під час розробки, додайте дію, коли політика буде готова для CI, і використовуйте платформу для розгорнутого домену та його історії.
Інтеграція з платформою може отримати звіт GitHub Action після робочого циклу. Дія все ще перевіряє репозиторій у GitHub, тоді як аудит керованої платформи перевіряє зв’язаний домен окремо.
Проведіть перший корисний аудит
- Для публічної URL-адреси почніть з легкого сканування платформи.
- Для отримання вихідного коду встановіть CLI та запустіть перевірку віце. з кореня сховища.
- Для запиту на отримання додайте офіційну дію після перегляду першого локального звіту.
Продовжуйте з VICE
Виконайте аудит веб-безпеки за допомогою VICE Platform.