跳至内容

托管审核

选择轻量级、完整或定制的安全审计范围,并在同等条件下比较结果。


选择最小的有用配置文件

审核深度应与问题相匹配。较小的轮廓对于快速公共信号或集中重新测试很有用。当您需要更完整地查看已验证的部署时,更广泛的配置文件非常有用。

轻量完整自定义运行检查82

轻量级安全审计

轻量级配置文件检查公共表面,无需域验证。它涵盖有界信号,例如 HTTPS、传输配置、安全标头、公共元数据和选定的暴露检查。

它不证明经过身份验证的行为、存储库质量、私有数据控制或完整的应用程序安全性。

完成安全审核

完整的配置文件使用可用于已验证域的广泛托管配置文件。当您希望 VICE 运行可用的 Web、传输、发现和特定于堆栈的检查而不选择每个模块时,这是默认设置。

定制安全审计

自定义配置文件允许您为已验证的域选择模块。使用它来重新测试修复、专注于已知堆栈或在较小的操作窗口内进行审核。

  • 被动发现模块仍然可用于支持选定的检查。
  • 当目标隐藏所需资源时,狭窄的选择仍然可以产生部分覆盖。
  • 当前的自定义默认值包括被动发现和 Supabase 检查。

关注状态和历史记录

比较运行时,请在解释安全分数更改之前检查所选的配置文件、模块、覆盖范围、引擎版本和规则集。

  • 排队意味着审核正在等待隔离的工作槽。
  • 运行意味着工作人员正在执行选定的检查。
  • 已完成意味着报告和报道已准备就绪。
  • 失败意味着最后的尝试在没有完整报告的情况下结束。

继续 VICE

比较 VICE 网站上的轻量级、完整且定制的安全审核。

探索域审核