Open source / MIT

De security-engine die laat zien wat hij doet

VICE brengt een webaanvalsoppervlak in kaart, test het binnen strikte grenzen en levert controleerbaar bewijs. Draai hem op afstand, inspecteer lokaal een repository of koppel hem aan CI.

CLI

CI

API

APP

VICE ENGINE
01

Stel de grens in

02

Observeer het oppervlak

03

Voer modules uit

04

Lever het bewijs

Eén engine, twee blikken op hetzelfde oppervlak

De remote runner ziet wat een aanvaller kan bereiken. De lokale runner leest code en configuratie die vanaf het netwerk niet zichtbaar zijn.

Remote scan

Black-box DAST tegen een live doel, waarbij scope, redirects, protocol en requestbudgetten vóór de probes worden afgedwongen.

DNS

HTTP

DOM

TLS

16modules

Lokale scan

White-box controles voor repositories en buildconfiguratie, zonder het webplatform in de engine te importeren.

10
modules

CODE

DEPS

CONFIG

AUTH

Een bevinding moet haar plek verdienen

VICE scheidt wat is waargenomen van hoe sterk het een conclusie ondersteunt. Zwakke signalen blijven zwak en worden niet tot zekerheid verheven.

Bewijs

Open-source-engine

Clone hem, inspecteer elke regel, draai de CLI of voeg hem toe aan GitHub Actions. Een account is niet nodig.

VICE

CLI

CI

LIB

Tools gebouwd op VICE Engine