Перейти до вмісту

Огляд VICE

Виберіть поверхню VICE, яка відповідає вашому робочому процесу, і збережіть одну чітку модель результату.


Знайдіть проблеми безпеки раніше

VICE перевіряє веб-додатки та сховища джерел, а потім перетворює те, що спостерігає, у виявлені проблеми, які можна перевірити та виправити. Використовуйте його перед випуском, у реальному домені або постійно в запиті на отримання.

Кожен результат зберігає разом докази, рекомендації, серйозність, достовірність, ідентифікатор правила та контекст покриття. Оцінка безпеки підсумовує результат, але виявлена ​​проблема пояснює роботу.

АУДИТИЗНАХІДКИМОДУЛІНАЛАШТУВАННЯacme.dev

Виберіть поверхню

  • VICE Platform зберігає домени, керовані аудити, історію, звіти, розклади та сповіщення в одній робочій області.
  • VICE CLI перевіряє локальне сховище або активну URL-адресу безпосередньо з вашого терміналу, без облікового запису платформи.
  • VICE GitHub Action запускає аудит сховища в GitHub Actions і може повертати коментарі, SARIF, значок і порогове значення оцінки безпеки.

Поєднуйте їх, коли це допоможе

Поверхні доповнюють одна одну. Почніть із CLI під час розробки, додайте дію, коли політика буде готова для CI, і використовуйте платформу для розгорнутого домену та його історії.

Інтеграція з платформою може отримати звіт GitHub Action після робочого циклу. Дія все ще перевіряє репозиторій у GitHub, тоді як аудит керованої платформи перевіряє зв’язаний домен окремо.

Проведіть перший корисний аудит

  • Для публічної URL-адреси почніть з легкого сканування платформи.
  • Для отримання вихідного коду встановіть CLI та запустіть перевірку віце. з кореня сховища.
  • Для запиту на отримання додайте офіційну дію після перегляду першого локального звіту.
Нехай перший результат буде простим
Виправте одну виявлену проблему з хорошою підтримкою, повторно запустіть той самий профіль і підтвердьте, що покриття залишається порівнянним.

Продовжуйте з VICE

Виконайте аудит веб-безпеки за допомогою VICE Platform.

Відвідайте VICE