오픈소스 / MIT
작업 내용을 보여 주는 보안 엔진
VICE는 웹 공격 표면을 매핑하고 엄격한 경계 안에서 테스트한 뒤 검증할 수 있는 증거를 반환합니다. 원격으로 실행하고 repository를 로컬에서 검사하거나 CI에 연결할 수 있습니다.
CLI
CI
API
APP
VICE ENGINE
01
경계 설정
02
표면 관찰
03
모듈 실행
04
증거 반환
하나의 엔진, 같은 표면을 보는 두 시선
원격 runner는 공격자가 도달할 수 있는 영역을 관찰합니다. 로컬 runner는 네트워크에서 볼 수 없는 코드와 설정을 읽습니다.
원격 scan
실행 중인 대상에 대한 black-box DAST입니다. scope, redirect, protocol, request 예산은 probes 실행 전에 적용됩니다.
DNS
HTTP
DOM
TLS
16modules
로컬 scan
웹 플랫폼을 엔진으로 가져오지 않고 repositories와 build 설정을 검사하는 white-box 점검입니다.
10
modulesCODE
DEPS
CONFIG
AUTH
결과는 근거로 자리를 얻어야 합니다
VICE는 관찰한 내용과 그것이 결론을 얼마나 강하게 뒷받침하는지 구분합니다. 약한 신호를 확실한 사실로 올리지 않습니다.
증거
오픈소스 엔진
clone하여 모든 규칙을 확인하고 CLI를 실행하거나 GitHub Actions에 추가하세요. 계정이 필요하지 않습니다.
VICE
CLI
CI
LIB
VICE Engine 기반 도구
RLS
Checker
BundleSentry
VICEPlatform