Licht scannen
Openbare, passieve controles op TLS, beveiligingsheaders, blootgestelde bestanden en andere signalen die zichtbaar zijn zonder authenticatie.
VICE scheidt observatie, bewijs, vertrouwen en ernst, zodat elk resultaat uitlegt wat er is gezien, hoe zeker het is en wat er vervolgens moet worden gedaan.
Openbare, passieve controles op TLS, beveiligingsheaders, blootgestelde bestanden en andere signalen die zichtbaar zijn zonder authenticatie.
De volledige audit van het geverifieerde domein, inclusief actieve maar niet-destructieve onderzoeken in de ondersteunde webbeveiligingsmodules.
Een geverifieerde audit beperkt tot de modules die u selecteert wanneer u een gerichte controle of een snellere hertest nodig heeft.
VICE heeft direct bewijs waargenomen dat de aandoening bewijst, zoals blootgestelde gegevens of een reproduceerbare fout in de beveiligingscontrole.
Verschillende sterke signalen wijzen op het probleem, maar één ontbrekend bewijs weerhoudt VICE ervan om het bevestigd te noemen.
Een patroon verdient een beoordeling, maar het is op zichzelf niet voldoende om een kwetsbaarheid te claimen.
Nuttige context over het aanvalsoppervlak of de verhardingsstatus zonder claim op kwetsbaarheid.
De VICE-score weegt de ernst en het vertrouwen, beperkt herhaalde bevindingen uit dezelfde regel en sluit zwakke signalen uit van bestraffende scores. Het is een hulpmiddel voor het stellen van prioriteiten, geen certificering.
Lichtscans blijven passief. Diepere onderzoeken vereisen een geverifieerd domein en blijven beperkt door protocol-, DNS-, IP-, omleidings- en aanvraagbudgetten. Inloggegevens reizen nooit naar een secundaire oorsprong.
Een geautomatiseerde audit is een point-in-time weergave. Het kan niet bewijzen dat elk codepad veilig is, een handmatige penetratietest vervangen of privésystemen zien die niet verbonden waren.