Avoin lähdekoodi / MIT

Tietoturvamoottori, joka näyttää työnsä

VICE kartoittaa web-hyökkäyspinnan, testaa sitä tiukkojen rajojen sisällä ja palauttaa todennettavat todisteet. Aja etänä, tarkasta repository paikallisesti tai liitä moottori CI:hin.

CLI

CI

API

APP

VICE ENGINE
01

Aseta raja

02

Havainnoi pinta

03

Aja moduulit

04

Palauta todiste

Yksi moottori, kaksi näkymää samaan pintaan

Etäajuri näkee, mihin hyökkääjä pääsee. Paikallinen ajuri lukee koodin ja asetukset, joita verkosta ei voi nähdä.

Etäscan

Black-box DAST aktiivista kohdetta vastaan. Scope, uudelleenohjaukset, protokolla ja pyyntöbudjetit valvotaan ennen probeja.

DNS

HTTP

DOM

TLS

16modules

Paikallinen scan

White-box-tarkastukset repositoryille ja build-asetuksille ilman web-alustan tuomista moottoriin.

10
modules

CODE

DEPS

CONFIG

AUTH

Löydöksen on ansaittava paikkansa

VICE erottaa havainnon siitä, kuinka vahvasti se tukee johtopäätöstä. Heikot signaalit pysyvät heikkoina eikä niitä nosteta varmuudeksi.

Todiste

Avoimen lähdekoodin moottori

Kloonaa se, tarkasta jokainen sääntö, aja CLI tai lisää se GitHub Actionsiin. Tiliä ei tarvita.

VICE

CLI

CI

LIB

VICE Enginen päälle rakennetut työkalut