ライトスキャン
TLS、セキュリティ ヘッダー、公開されたファイル、および認証なしで表示されるその他の信号のパブリックなパッシブ チェック。
VICE は観察、証拠、信頼度、重大度を分離するため、すべての結果が何が観察されたか、それがどの程度確実であるか、次に何をすべきかを説明します。
TLS、セキュリティ ヘッダー、公開されたファイル、および認証なしで表示されるその他の信号のパブリックなパッシブ チェック。
サポートされている Web セキュリティ モジュール全体にわたるアクティブではあるが非破壊的なプローブを含む、完全な検証済みドメイン監査。
集中的なチェックまたは迅速な再テストが必要な場合に、選択したモジュールに限定された検証済み監査。
VICE は、データの漏洩や再現可能なセキュリティ制御の失敗など、状況を証明する直接的な証拠を観察しました。
いくつかの強力な兆候が問題を示していますが、証拠が 1 つ欠けているため、VICE はそれを確認済みと呼ぶことができません。
パターンは検討する価値がありますが、それだけでは脆弱性を主張するには十分ではありません。
脆弱性の主張がない、攻撃対象領域または強化の状態に関する有用なコンテキスト。
VICE スコアは重大度と信頼度を重み付けし、同じルールからの繰り返しの結果を制限し、懲罰的なスコアリングから弱いシグナルを除外します。これは優先順位付けツールであり、認定ではありません。
ライトスキャンはパッシブのままです。より詳細なプローブには検証済みのドメインが必要であり、プロトコル、DNS、IP、リダイレクト、およびリクエストのバジェットによって制限されたままになります。資格情報が二次オリジンに送信されることはありません。
自動監査は、特定時点のビューです。すべてのコード パスが安全であることを証明したり、手動侵入テストを置き換えたり、接続されていないプライベート システムを確認したりすることはできません。