Moduulit

Kaikki mitä tietoturvatiimi tekisi, soolona

Auditoinnit, syväskannaukset, CI-tarkistukset, aikataulut ja korjaukset. Jokainen moduuli kiinnittyy suojaamaansa domainiin, mikään ei elä siilossa.

acme.devAUDITSFINDINGSMODULESSCHEDULES
01

Lisää verkkotunnus

Jokaisesta domainista tulee oma työtilansa: auditoinnit, löydökset, moduulit ja historia yhdessä paikassa.

02

Vahvista omistus

Yksi DNS TXT -tietue todistaa domainin sinun omaksesi ja avaa syvemmät tarkistukset.

03

Aja auditointi

Kevyt nopeaan pulssiin, täysi kokonaiskuvaan, custom kun tiedät mitä haluat.

04

Korjaa ja pisteytä uudelleen

Käytä AI-korjausta, merkitse löydös ratkaistuksi ja katso pistemäärän nousevan seuraavassa ajossa.

Sama rakenne jokaisessa moduulissa

Valitse domain, yhdistä olennainen, aja auditointi, käy tulos läpi.

Domain-auditoinnit

Kevyet, täydet ja custom-auditoinnit ajetaan valitussa työtilassa reaaliaikaisella etenemisellä. Ensimmäiset tulokset noin minuutissa.

Lue lisää
$ vice scan acme.dev
▸ headers ········· 12 checks
▸ tls ············· valid, HSTS on
▸ files ··········· no .env exposed
▸ supabase ········ 1 RLS gap
score 82/100 · grade B · 4 findings

Supabase-syvätarkastus

Tallenna projekti kerran per domain. VICE auditoi sitten jokaisen taulun, RLS-policyn, storage-bucketin ja edge functionin.

Lue lisää
public.userspublic.users · anon role can read every row

AI/RAG-tietoturvaskannaus

Tunnistaa ja testaa tekoälyrajapinnat, mallisuojaukset, hakurajat ja yhdistetyt työkalut vahvistetusta verkkotunnuksesta.

Lue lisää
API ACCESSMODELRAGTOOLSSCOPED AUDITEVIDENCE4 BOUNDARIES

WordPress-tietoturvaskannaus

Tunnistaa WordPressin ja tarkistaa julkiset identiteetit, XML-RPC:n, kirjautumisen ja cronin vahvistetusta verkkotunnuksesta.

Lue lisää
AUTHOR ROUTESREST USERSXML-RPCLOGIN + CRON

Löydökset todisteineen

Ryhmitelty domainin, auditoinnin, tyypin ja päivämäärän mukaan. Raakatodiste pysyy mukana, joten seuraava askel on aina selvä.

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

Aikataulutetut auditoinnit

Viikoittaiset tai kuukausittaiset ajot pitävät pistemäärän tuoreena ja nappaavat regressiot ennen käyttäjiäsi.

every monday86

GitHub Actions sisäänrakennettuna

Auditointi ajaa CI:ssä, kaataa buildin uusista kriittisistä ja syöttää samaa domain-pistemäärää kuin muutkin moduulit.

Lue lisää
vice-audit · passedcheckout2svice scan --ci54supdate score badge1s

AI-korjaus jokaiseen löydökseen

Selkokielinen selitys ja tarkka patch jokaiseen löydökseen. Promptit säilyvät kunnes generoit ne uudelleen.

Lue lisää
-- ai fix · missing-rls-policy
- grant select on public.users to anon;
+ alter table public.users
+ enable row level security;
+ create policy "own rows" on public.users
+ for select using (auth.uid() = id);