Scansione leggera
Controlli pubblici e passivi per TLS, intestazioni di sicurezza, file esposti e altri segnali visibili senza autenticazione.
VICE separa osservazione, evidenza, fiducia e gravità in modo che ogni risultato spieghi cosa è stato visto, quanto è certo e cosa fare dopo.
Controlli pubblici e passivi per TLS, intestazioni di sicurezza, file esposti e altri segnali visibili senza autenticazione.
Il controllo completo del dominio verificato, comprese le indagini attive ma non distruttive sui moduli di sicurezza web supportati.
Un audit verificato limitato ai moduli selezionati quando hai bisogno di un controllo mirato o di un nuovo test più rapido.
VICE ha osservato prove dirette che dimostrano la condizione, come dati esposti o un errore riproducibile del controllo di sicurezza.
Diversi segnali forti sottolineano il problema, ma una prova mancante impedisce a VICE di dichiararlo confermato.
Un modello merita una revisione, ma non è sufficiente da solo a rivendicare una vulnerabilità.
Contesto utile sulla superficie di attacco o sullo stato di rafforzamento senza alcuna dichiarazione di vulnerabilità.
Il punteggio VICE pondera la severità e la confidenza, limita i risultati ripetuti della stessa regola ed esclude i segnali deboli dal punteggio punitivo. È uno strumento di definizione delle priorità, non una certificazione.
Le scansioni luminose rimangono passive. Le indagini più approfondite richiedono un dominio verificato e rimangono limitate da protocollo, DNS, IP, reindirizzamento e budget di richiesta. Le credenziali non viaggiano mai verso un'origine secondaria.
Un audit automatizzato è una visione puntuale. Non può dimostrare che ogni percorso del codice sia sicuro, sostituire un penetration test manuale o vedere sistemi privati che non erano connessi.