Tietoturvamoottori, joka näyttää työnsä
VICE kartoittaa web-hyökkäyspinnan, testaa sitä tiukkojen rajojen sisällä ja palauttaa todennettavat todisteet. Aja etänä, tarkasta repository paikallisesti tai liitä moottori CI:hin.
CLI
CI
API
APP
Aseta raja
Havainnoi pinta
Aja moduulit
Palauta todiste
Yksi moottori, kaksi näkymää samaan pintaan
Etäajuri näkee, mihin hyökkääjä pääsee. Paikallinen ajuri lukee koodin ja asetukset, joita verkosta ei voi nähdä.
Etäscan
Black-box DAST aktiivista kohdetta vastaan. Scope, uudelleenohjaukset, protokolla ja pyyntöbudjetit valvotaan ennen probeja.
DNS
HTTP
DOM
TLS
Paikallinen scan
White-box-tarkastukset repositoryille ja build-asetuksille ilman web-alustan tuomista moottoriin.
CODE
DEPS
CONFIG
AUTH
Löydöksen on ansaittava paikkansa
VICE erottaa havainnon siitä, kuinka vahvasti se tukee johtopäätöstä. Heikot signaalit pysyvät heikkoina eikä niitä nosteta varmuudeksi.
Todiste
Avoimen lähdekoodin moottori
Kloonaa se, tarkasta jokainen sääntö, aja CLI tai lisää se GitHub Actionsiin. Tiliä ei tarvita.
VICE
CLI
CI
LIB
VICE Enginen päälle rakennetut työkalut
RLS
Checker