Åpen kildekode / MIT

Sikkerhetsmotoren som viser arbeidet sitt

VICE kartlegger en webangrepsflate, tester den innenfor strenge grenser og returnerer bevis du kan kontrollere. Kjør den eksternt, undersøk et repository lokalt eller koble den til CI.

CLI

CI

API

APP

VICE ENGINE
01

Sett grensen

02

Observer flaten

03

Kjør moduler

04

Returner beviset

Én motor, to visninger av samme flate

Den eksterne runneren ser hva en angriper kan nå. Den lokale runneren leser kode og konfigurasjon som nettverket ikke kan se.

Ekstern scan

Black-box DAST mot et aktivt mål, der scope, redirects, protokoll og requestbudsjetter håndheves før probes kjøres.

DNS

HTTP

DOM

TLS

16modules

Lokal scan

White-box-kontroller av repositories og buildkonfigurasjon uten å importere webplattformen i motoren.

10
modules

CODE

DEPS

CONFIG

AUTH

Et funn må fortjene plassen sin

VICE skiller det som ble observert fra hvor sterkt det støtter en konklusjon. Svake signaler forblir svake i stedet for å bli gjort til sikkerhet.

Bevis

Motor med åpen kildekode

Klon den, gjennomgå hver regel, kjør CLI eller legg den til i GitHub Actions. Ingen konto kreves.

VICE

CLI

CI

LIB

Verktøy bygget på VICE Engine