オープンソース / MIT
処理内容を明らかにするセキュリティエンジン
VICEはWebの攻撃対象領域を把握し、厳格な境界内でテストし、検証可能な証拠を返します。リモートで実行し、repositoryをローカルで調べ、CIにも接続できます。
CLI
CI
API
APP
VICE ENGINE
01
境界を設定
02
表面を観測
03
モジュールを実行
04
証拠を返す
1つのエンジン、同じ表面への2つの視点
リモートrunnerは攻撃者が到達できる範囲を観測します。ローカルrunnerはネットワークから見えないコードと設定を読み取ります。
リモートscan
稼働中のターゲットに対するblack-box DAST。scope、redirect、protocol、request予算はprobesの実行前に強制されます。
DNS
HTTP
DOM
TLS
16modules
ローカルscan
Webプラットフォームをエンジンへ取り込まずに行う、repositoriesとbuild設定のwhite-boxチェック。
10
modulesCODE
DEPS
CONFIG
AUTH
検出結果には根拠が必要です
VICEは観測内容と、それが結論をどれだけ強く裏付けるかを分離します。弱いシグナルを確実なものに格上げしません。
証拠
オープンソースエンジン
cloneして全ルールを確認し、CLIを実行するかGitHub Actionsに追加できます。アカウントは不要です。
VICE
CLI
CI
LIB
VICE Engineで構築されたツール
RLS
Checker
BundleSentry
VICEPlatform