Sikkerhetsmotoren som viser arbeidet sitt
VICE kartlegger en webangrepsflate, tester den innenfor strenge grenser og returnerer bevis du kan kontrollere. Kjør den eksternt, undersøk et repository lokalt eller koble den til CI.
CLI
CI
API
APP
Sett grensen
Observer flaten
Kjør moduler
Returner beviset
Én motor, to visninger av samme flate
Den eksterne runneren ser hva en angriper kan nå. Den lokale runneren leser kode og konfigurasjon som nettverket ikke kan se.
Ekstern scan
Black-box DAST mot et aktivt mål, der scope, redirects, protokoll og requestbudsjetter håndheves før probes kjøres.
DNS
HTTP
DOM
TLS
Lokal scan
White-box-kontroller av repositories og buildkonfigurasjon uten å importere webplattformen i motoren.
CODE
DEPS
CONFIG
AUTH
Et funn må fortjene plassen sin
VICE skiller det som ble observert fra hvor sterkt det støtter en konklusjon. Svake signaler forblir svake i stedet for å bli gjort til sikkerhet.
Bevis
Motor med åpen kildekode
Klon den, gjennomgå hver regel, kjør CLI eller legg den til i GitHub Actions. Ingen konto kreves.
VICE
CLI
CI
LIB
Verktøy bygget på VICE Engine
RLS
Checker