Open source / MIT

Sikkerhedsmotoren der viser sit arbejde

VICE kortlægger en webangrebsflade, tester den inden for stramme grænser og returnerer beviser, du kan kontrollere. Kør den eksternt, undersøg et repository lokalt eller forbind den til CI.

CLI

CI

API

APP

VICE ENGINE
01

Sæt grænsen

02

Observer fladen

03

Kør moduler

04

Returner beviset

Én motor, to visninger af samme flade

Fjernrunneren ser, hvad en angriber kan nå. Den lokale runner læser kode og konfiguration, som netværket ikke kan se.

Fjernscan

Black-box DAST mod et aktivt mål, hvor scope, redirects, protokol og requestbudgetter håndhæves før probes kører.

DNS

HTTP

DOM

TLS

16modules

Lokal scan

White-box-kontroller af repositories og buildkonfiguration uden at importere webplatformen i motoren.

10
modules

CODE

DEPS

CONFIG

AUTH

Et fund skal fortjene sin plads

VICE adskiller det observerede fra, hvor stærkt det understøtter en konklusion. Svage signaler forbliver svage i stedet for at blive gjort til sikkerhed.

Bevis

Open source-motor

Klon den, gennemgå hver regel, kør CLI eller føj den til GitHub Actions. En konto er ikke nødvendig.

VICE

CLI

CI

LIB

Værktøjer bygget på VICE Engine