Světelný sken
Veřejné pasivní kontroly TLS, bezpečnostních hlaviček, odhalených souborů a dalších signálů viditelných bez ověření.
VICE odděluje pozorování, důkazy, důvěru a závažnost, takže každý výsledek vysvětluje, co bylo vidět, jak je to jisté a co dělat dál.
Veřejné pasivní kontroly TLS, bezpečnostních hlaviček, odhalených souborů a dalších signálů viditelných bez ověření.
Kompletní audit ověřené domény, včetně aktivních, ale nedestruktivních sond napříč podporovanými moduly zabezpečení webu.
Ověřený audit omezený na moduly, které vyberete, když potřebujete cílenou kontrolu nebo rychlejší opětovné testování.
VICE pozoroval přímé důkazy, které dokazují stav, jako jsou vystavená data nebo reprodukovatelné selhání kontroly zabezpečení.
Několik silných signálů ukazuje na problém, ale jeden chybějící důkaz brání VICE v tom, aby to označilo za potvrzené.
Vzor si zaslouží revizi, ale sám o sobě nestačí k označení zranitelnosti.
Užitečný kontext o povrchu útoku nebo stavu posílení bez nároku na zranitelnost.
Skóre VICE váží závažnost a spolehlivost, omezuje opakovaná zjištění podle stejného pravidla a vylučuje slabé signály z bodování s trestem. Je to nástroj pro stanovení priorit, nikoli certifikace.
Světelné skeny zůstávají pasivní. Hlubší sondy vyžadují ověřenou doménu a zůstávají omezeny protokolem, DNS, IP, přesměrováním a rozpočty požadavků. Pověření nikdy neputují do sekundárního zdroje.
Automatizovaný audit je pohled v určitém okamžiku. Nemůže prokázat, že každá cesta kódu je bezpečná, nahradit manuální penetrační test nebo vidět soukromé systémy, které nebyly připojeny.