Código abierto / MIT

El motor de seguridad creado para mostrar su trabajo

VICE cartografía una superficie de ataque web, la prueba dentro de límites estrictos y devuelve pruebas que puedes verificar. Ejecútalo de forma remota, inspecciona un repositorio localmente o intégralo en CI.

CLI

CI

API

APP

VICE ENGINE
01

Definir el límite

02

Observar la superficie

03

Ejecutar los módulos

04

Devolver la prueba

Un motor, dos vistas de la misma superficie

El runner remoto observa lo que un atacante puede alcanzar. El runner local lee el código y la configuración que la red no puede ver.

Escaneo remoto

DAST de caja negra contra un objetivo activo, con alcance, redirecciones, protocolo y presupuestos de solicitudes aplicados antes de ejecutar las probes.

DNS

HTTP

DOM

TLS

16modules

Escaneo local

Comprobaciones de caja blanca para repositorios y configuración de build, sin importar la plataforma web en el motor.

10
modules

CODE

DEPS

CONFIG

AUTH

Un hallazgo debe ganarse su lugar

VICE separa lo observado de la fuerza con la que respalda una conclusión. Las señales débiles siguen siendo débiles en vez de convertirse en certezas.

Evidencia

Motor de código abierto

Clónalo, inspecciona cada regla, ejecuta la CLI o añádelo a GitHub Actions. No se necesita una cuenta.

VICE

CLI

CI

LIB

Herramientas creadas con VICE Engine