Die Security-Engine, die ihre Arbeit offenlegt
VICE kartiert eine Web-Angriffsfläche, testet sie innerhalb strenger Grenzen und liefert überprüfbare Beweise. Starte Remote-Scans, untersuche ein Repository lokal oder binde die Engine in CI ein.
CLI
CI
API
APP
Grenze festlegen
Oberfläche beobachten
Module ausführen
Beweis zurückgeben
Eine Engine, zwei Ansichten derselben Oberfläche
Der Remote-Runner beobachtet, was Angreifer erreichen können. Der lokale Runner liest Code und Konfiguration, die im Netzwerk unsichtbar bleiben.
Remote-Scan
Black-Box-DAST gegen ein Live-Ziel. Scope, Weiterleitungen, Protokoll und Request-Budgets werden vor den Probes durchgesetzt.
DNS
HTTP
DOM
TLS
Lokaler Scan
White-Box-Prüfungen für Repositories und Build-Konfiguration, ohne die Webplattform in die Engine zu importieren.
CODE
DEPS
CONFIG
AUTH
Ein Befund muss seinen Platz verdienen
VICE trennt die Beobachtung davon, wie stark sie eine Schlussfolgerung stützt. Schwache Signale bleiben schwach und werden nicht zur Gewissheit erhoben.
Nachweis
Open-Source-Engine
Klone sie, prüfe jede Regel, starte die CLI oder füge sie GitHub Actions hinzu. Ein Konto ist nicht erforderlich.
VICE
CLI
CI
LIB
Tools auf Basis der VICE Engine
RLS
Checker