Open Source / MIT

Die Security-Engine, die ihre Arbeit offenlegt

VICE kartiert eine Web-Angriffsfläche, testet sie innerhalb strenger Grenzen und liefert überprüfbare Beweise. Starte Remote-Scans, untersuche ein Repository lokal oder binde die Engine in CI ein.

CLI

CI

API

APP

VICE ENGINE
01

Grenze festlegen

02

Oberfläche beobachten

03

Module ausführen

04

Beweis zurückgeben

Eine Engine, zwei Ansichten derselben Oberfläche

Der Remote-Runner beobachtet, was Angreifer erreichen können. Der lokale Runner liest Code und Konfiguration, die im Netzwerk unsichtbar bleiben.

Remote-Scan

Black-Box-DAST gegen ein Live-Ziel. Scope, Weiterleitungen, Protokoll und Request-Budgets werden vor den Probes durchgesetzt.

DNS

HTTP

DOM

TLS

16modules

Lokaler Scan

White-Box-Prüfungen für Repositories und Build-Konfiguration, ohne die Webplattform in die Engine zu importieren.

10
modules

CODE

DEPS

CONFIG

AUTH

Ein Befund muss seinen Platz verdienen

VICE trennt die Beobachtung davon, wie stark sie eine Schlussfolgerung stützt. Schwache Signale bleiben schwach und werden nicht zur Gewissheit erhoben.

Nachweis

Open-Source-Engine

Klone sie, prüfe jede Regel, starte die CLI oder füge sie GitHub Actions hinzu. Ein Konto ist nicht erforderlich.

VICE

CLI

CI

LIB

Tools auf Basis der VICE Engine