مسح ضوئي
عمليات فحص عامة سلبية لـ TLS ورؤوس الأمان والملفات المكشوفة والإشارات الأخرى المرئية بدون مصادقة.
يفصل VICE بين الملاحظة والأدلة والثقة والشدة بحيث تشرح كل نتيجة ما تم رؤيته ومدى يقينه وما يجب فعله بعد ذلك.
عمليات فحص عامة سلبية لـ TLS ورؤوس الأمان والملفات المكشوفة والإشارات الأخرى المرئية بدون مصادقة.
التدقيق الكامل للنطاق الذي تم التحقق منه، بما في ذلك التحقيقات النشطة ولكن غير المدمرة عبر وحدات أمان الويب المدعومة.
يقتصر التدقيق الذي تم التحقق منه على الوحدات التي تحددها عندما تحتاج إلى فحص مركّز أو إعادة اختبار أسرع.
لاحظت VICE أدلة مباشرة تثبت الحالة، مثل البيانات المكشوفة أو فشل التحكم الأمني القابل للتكرار.
تشير العديد من الإشارات القوية إلى المشكلة، لكن هناك دليل مفقود يمنع VICE من وصفها بأنها مؤكدة.
يستحق النمط المراجعة، لكنه لا يكفي في حد ذاته للمطالبة بوجود ثغرة أمنية.
سياق مفيد حول سطح الهجوم أو حالة التصلب مع عدم وجود ادعاء بوجود ثغرة أمنية.
تقيس نقاط VICE الشدة والثقة، وتحدد النتائج المتكررة من نفس القاعدة وتستبعد الإشارات الضعيفة من التسجيل العقابي. إنها أداة لتحديد الأولويات، وليست شهادة.
تظل عمليات المسح الضوئي سلبية. تتطلب التحقيقات الأعمق نطاقًا تم التحقق منه وتظل مقيدة بالبروتوكول وDNS وIP وإعادة التوجيه وميزانيات الطلب. لا تنتقل بيانات الاعتماد أبدًا إلى أصل ثانوي.
التدقيق الآلي هو وجهة نظر في الوقت المناسب. لا يمكنها إثبات أن كل مسار تعليمات برمجية آمن، أو استبدال اختبار الاختراق اليدوي أو رؤية الأنظمة الخاصة غير المتصلة.