托管审核
选择轻量级、完整或定制的安全审计范围,并在同等条件下比较结果。
选择最小的有用配置文件
审核深度应与问题相匹配。较小的轮廓对于快速公共信号或集中重新测试很有用。当您需要更完整地查看已验证的部署时,更广泛的配置文件非常有用。
轻量级安全审计
轻量级配置文件检查公共表面,无需域验证。它涵盖有界信号,例如 HTTPS、传输配置、安全标头、公共元数据和选定的暴露检查。
它不证明经过身份验证的行为、存储库质量、私有数据控制或完整的应用程序安全性。
完成安全审核
完整的配置文件使用可用于已验证域的广泛托管配置文件。当您希望 VICE 运行可用的 Web、传输、发现和特定于堆栈的检查而不选择每个模块时,这是默认设置。
定制安全审计
自定义配置文件允许您为已验证的域选择模块。使用它来重新测试修复、专注于已知堆栈或在较小的操作窗口内进行审核。
- 被动发现模块仍然可用于支持选定的检查。
- 当目标隐藏所需资源时,狭窄的选择仍然可以产生部分覆盖。
- 当前的自定义默认值包括被动发现和 Supabase 检查。
关注状态和历史记录
比较运行时,请在解释安全分数更改之前检查所选的配置文件、模块、覆盖范围、引擎版本和规则集。
- 排队意味着审核正在等待隔离的工作槽。
- 运行意味着工作人员正在执行选定的检查。
- 已完成意味着报告和报道已准备就绪。
- 失败意味着最后的尝试在没有完整报告的情况下结束。
继续 VICE
比较 VICE 网站上的轻量级、完整且定制的安全审核。