Open source / MIT

Le moteur de sécurité qui montre son travail

VICE cartographie une surface d’attaque web, la teste dans des limites strictes et renvoie des preuves vérifiables. Lancez-le à distance, inspectez un dépôt localement ou intégrez-le à votre CI.

CLI

CI

API

APP

VICE ENGINE
01

Définir le périmètre

02

Observer la surface

03

Exécuter les modules

04

Renvoyer la preuve

Un moteur, deux vues sur la même surface

Le runner distant observe ce qu’un attaquant peut atteindre. Le runner local lit le code et la configuration que le réseau ne peut pas voir.

Scan distant

DAST black-box sur une cible active, avec périmètre, redirections, protocole et budgets de requêtes contrôlés avant le lancement des probes.

DNS

HTTP

DOM

TLS

16modules

Scan local

Contrôles white-box des dépôts et de la configuration de build, sans importer la plateforme web dans le moteur.

10
modules

CODE

DEPS

CONFIG

AUTH

Un constat doit mériter sa place

VICE sépare l’observation de la force avec laquelle elle soutient une conclusion. Un signal faible reste faible au lieu d’être transformé en certitude.

Preuve

Moteur open source

Clonez-le, inspectez chaque règle, lancez le CLI ou ajoutez-le à GitHub Actions. Aucun compte n’est requis.

VICE

CLI

CI

LIB

Des outils construits sur VICE Engine