オープンソース / MIT

処理内容を明らかにするセキュリティエンジン

VICEはWebの攻撃対象領域を把握し、厳格な境界内でテストし、検証可能な証拠を返します。リモートで実行し、repositoryをローカルで調べ、CIにも接続できます。

CLI

CI

API

APP

VICE ENGINE
01

境界を設定

02

表面を観測

03

モジュールを実行

04

証拠を返す

1つのエンジン、同じ表面への2つの視点

リモートrunnerは攻撃者が到達できる範囲を観測します。ローカルrunnerはネットワークから見えないコードと設定を読み取ります。

リモートscan

稼働中のターゲットに対するblack-box DAST。scope、redirect、protocol、request予算はprobesの実行前に強制されます。

DNS

HTTP

DOM

TLS

16modules

ローカルscan

Webプラットフォームをエンジンへ取り込まずに行う、repositoriesとbuild設定のwhite-boxチェック。

10
modules

CODE

DEPS

CONFIG

AUTH

検出結果には根拠が必要です

VICEは観測内容と、それが結論をどれだけ強く裏付けるかを分離します。弱いシグナルを確実なものに格上げしません。

証拠

オープンソースエンジン

cloneして全ルールを確認し、CLIを実行するかGitHub Actionsに追加できます。アカウントは不要です。

VICE

CLI

CI

LIB

VICE Engineで構築されたツール