Metodologia

Kuinka VICE muuttaa turvasignaalit löydöksiksi

VICE erottaa havainnon, todisteet, luottamuksen ja vakavuuden, joten jokainen tulos selittää, mitä nähtiin, kuinka varmaa se on ja mitä tehdä seuraavaksi.

01SIGNALobserved02EVIDENCEattached03FINDINGqualifiedBVICE82/100
01 / Metodologia

Tarkastusprofiilit

Kevyt skannaus

Julkiset, passiiviset TLS-tarkistukset, suojausotsikot, paljaat tiedostot ja muut signaalit, jotka näkyvät ilman todennusta.

light.audit3 stages
01TLS
02HEADERS
03FILES

Täysi auditointi

Täydellinen varmennetun verkkotunnuksen tarkastus, mukaan lukien aktiiviset, mutta ei-tuhoavat tarkastukset tuetuissa verkkoturvamoduuleissa.

full.audit4 stages
01SURFACE
02PROBES
03RLS
04CODE

Mukautettu auditointi

Todennettu tarkastus rajoittuu valitsemiisi moduuleihin, kun tarvitset kohdennettua tarkistusta tai nopeampaa uusintatestiä.

custom.audit3 stages
01SCOPE
02MODULES
03RETEST
02 / Metodologia

Todisteita ja luottamusta

04 / 04

Vahvistettu

VICE havaitsi suoria todisteita, jotka todistavat tilan, kuten paljastuneita tietoja tai toistettavissa olevan suojausohjauksen virheen.

confidence04 / 04
03 / 04

Todennäköistä

Useat voimakkaat signaalit viittaavat ongelmaan, mutta yksi puuttuva todiste estää VICE:ta kutsumasta sitä vahvistetuksi.

confidence03 / 04
02 / 04

Heuristinen

Malli ansaitsee tarkastelun, mutta se ei yksinään riitä vaatimaan haavoittuvuutta.

confidence02 / 04
01 / 04

Tiedollinen

Hyödyllinen konteksti hyökkäyspinnasta tai kovettumistilasta ilman haavoittuvuusvaatimusta.

confidence01 / 04
03 / Metodologia

Pisteytys ilman väärää tarkkuutta

VICE Score

VICE Score painottaa vakavuutta ja luotettavuutta, rajoittaa toistuvat havainnot samasta säännöstä ja sulkee pois heikot signaalit rankaisevasta pisteytyksestä. Se on priorisointityökalu, ei sertifiointi.

headerstlssupabase82

Laajuus ja turvallisuus

Valokuvaukset pysyvät passiivisina. Syvemmät tutkimukset vaativat vahvistetun toimialueen ja pysyvät protokollan, DNS:n, IP:n, uudelleenohjauksen ja pyyntöbudjetin rajoittamina. Valtakirjat eivät koskaan kulje toissijaiseen alkuperään.

TXT · _vice-verify.acme.devRLSAUTHSTORAGE

Tunnetut rajat

Automaattinen tarkastus on ajankohtainen näkymä. Se ei voi todistaa, että jokainen koodipolku on turvallinen, korvata manuaalista läpäisytestiä tai nähdä yksityisiä järjestelmiä, joita ei ole yhdistetty.

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••
Toimitukselliset tiedot
Julkaisija
Webba Creative Technologies
Tekninen tarkistus
VICE-ylläpitäjät
Julkaistu
Päivitetty

Resurssit