모듈

보안팀이 할 일을 전부, 혼자서

감사, 딥 스캔, CI 검사, 일정, 수정. 각 모듈은 보호하는 도메인에 연결되어 아무것도 고립되지 않습니다.

acme.devAUDITSFINDINGSMODULESSCHEDULES
01

도메인 추가

각 도메인이 자체 워크스페이스가 됩니다: 감사, 발견 항목, 모듈, 기록이 한곳에.

02

소유권 확인

DNS TXT 레코드 하나로 도메인 소유를 증명하고 심층 검사를 엽니다.

03

감사 실행

빠른 확인은 라이트, 전체 그림은 풀, 원하는 것이 명확하면 커스텀.

04

수정하고 재채점

AI 수정을 적용하고 발견 항목을 해결됨으로 표시한 뒤, 다음 실행에서 점수가 오르는 것을 지켜보세요.

모든 모듈에서 동일한 구조

도메인을 선택하고, 필요한 것을 연결하고, 감사를 실행하고, 결과를 검토하세요.

도메인 감사

라이트·풀·커스텀 감사가 선택한 워크스페이스에서 실시간 진행률과 함께 실행됩니다. 첫 결과는 약 1분.

자세히 보기
$ vice scan acme.dev
▸ headers ········· 12 checks
▸ tls ············· valid, HSTS on
▸ files ··········· no .env exposed
▸ supabase ········ 1 RLS gap
score 82/100 · grade B · 4 findings

Supabase 딥 스캔

프로젝트를 도메인마다 한 번 저장하세요. VICE가 모든 테이블, RLS 정책, 스토리지 버킷, 엣지 함수를 감사합니다.

자세히 보기
public.userspublic.users · anon role can read every row

AI/RAG 보안 스캔

확인된 도메인에서 AI API, 모델 보호, 검색 경계 및 연결 도구를 탐지하고 테스트합니다.

자세히 보기
API ACCESSMODELRAGTOOLSSCOPED AUDITEVIDENCE4 BOUNDARIES

WordPress 보안 스캔

확인된 도메인에서 WordPress를 탐지하고 공개 신원, XML-RPC, 로그인 및 cron 노출을 검토합니다.

자세히 보기
AUTHOR ROUTESREST USERSXML-RPCLOGIN + CRON

증거가 있는 발견 항목

도메인, 감사, 유형, 날짜별로 그룹화. 원본 증거가 첨부되어 다음 행동이 항상 명확합니다.

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

예약 감사

주간 또는 월간 실행으로 점수를 최신으로 유지하고 사용자보다 먼저 회귀를 잡아냅니다.

every monday86

GitHub Actions 내장

감사는 CI에서 실행되고, 새 크리티컬에 빌드를 실패시키며, 다른 모듈과 같은 도메인 점수에 반영됩니다.

자세히 보기
vice-audit · passedcheckout2svice scan --ci54supdate score badge1s

모든 발견 항목에 AI 수정

각 발견 항목에 쉬운 설명과 정확한 패치. 프롬프트는 재생성할 때까지 저장됩니다.

자세히 보기
-- ai fix · missing-rls-policy
- grant select on public.users to anon;
+ alter table public.users
+ enable row level security;
+ create policy "own rows" on public.users
+ for select using (auth.uid() = id);