Lichtscan
Öffentliche, passive Prüfungen auf TLS, Sicherheitsheader, offengelegte Dateien und andere Signale, die ohne Authentifizierung sichtbar sind.
VICE trennt Beobachtung, Evidenz, Konfidenz und Schweregrad, sodass jedes Ergebnis erklärt, was gesehen wurde, wie sicher es ist und was als nächstes zu tun ist.
Öffentliche, passive Prüfungen auf TLS, Sicherheitsheader, offengelegte Dateien und andere Signale, die ohne Authentifizierung sichtbar sind.
Die vollständige Überprüfung der verifizierten Domäne, einschließlich aktiver, aber nicht destruktiver Prüfungen aller unterstützten Web-Sicherheitsmodule.
Ein verifiziertes Audit, das auf die von Ihnen ausgewählten Module beschränkt ist, wenn Sie eine gezielte Prüfung oder einen schnelleren erneuten Test benötigen.
VICE beobachtete direkte Beweise, die den Zustand belegen, wie etwa offengelegte Daten oder einen reproduzierbaren Fehler bei der Sicherheitskontrolle.
Mehrere starke Anzeichen deuten auf das Problem hin, aber ein fehlender Beweis verhindert, dass VICE es als bestätigt bezeichnen kann.
Ein Muster verdient eine Überprüfung, aber das allein reicht nicht aus, um eine Schwachstelle zu benennen.
Nützlicher Kontext zur Angriffsfläche oder zum Härtungszustand ohne Angabe einer Schwachstelle.
Der VICE-Score gewichtet Schweregrad und Konfidenz, begrenzt wiederholte Erkenntnisse aus derselben Regel und schließt schwache Signale aus der Strafbewertung aus. Es handelt sich um ein Priorisierungstool, nicht um eine Zertifizierung.
Lichtscans bleiben passiv. Tiefergehende Untersuchungen erfordern eine verifizierte Domäne und bleiben durch Protokoll-, DNS-, IP-, Umleitungs- und Anforderungsbudgets begrenzt. Anmeldeinformationen werden niemals an einen sekundären Ursprung weitergeleitet.
Bei einem automatisierten Audit handelt es sich um eine Point-in-Time-Ansicht. Es kann nicht beweisen, dass jeder Codepfad sicher ist, einen manuellen Penetrationstest ersetzen oder private Systeme erkennen, die nicht verbunden waren.