Bezpečnostní engine, který ukazuje svou práci
VICE mapuje webovou útočnou plochu, testuje ji v přísných mezích a vrací ověřitelné důkazy. Spusťte jej vzdáleně, prověřte repository lokálně nebo jej zapojte do CI.
CLI
CI
API
APP
Nastavte hranici
Pozorujte plochu
Spusťte moduly
Vraťte důkaz
Jeden engine, dva pohledy na stejnou plochu
Vzdálený runner sleduje, kam se útočník dostane. Lokální runner čte kód a konfiguraci, které ze sítě nejsou vidět.
Vzdálený scan
Black-box DAST proti živému cíli, se scope, přesměrováními, protokolem a rozpočty requestů vynucenými před spuštěním probes.
DNS
HTTP
DOM
TLS
Lokální scan
White-box kontroly repositories a build konfigurace bez importu webové platformy do enginu.
CODE
DEPS
CONFIG
AUTH
Nález si musí své místo zasloužit
VICE odděluje pozorování od síly, s jakou podporuje závěr. Slabé signály zůstávají slabé a nejsou povýšeny na jistotu.
Důkaz
Open source engine
Naklonujte jej, zkontrolujte každé pravidlo, spusťte CLI nebo jej přidejte do GitHub Actions. Účet není potřeba.
VICE
CLI
CI
LIB
Nástroje postavené na VICE Engine
RLS
Checker