Open source / MIT

Silnik bezpieczeństwa, który pokazuje swoją pracę

VICE mapuje powierzchnię ataku aplikacji webowej, testuje ją w ścisłych granicach i zwraca dowody możliwe do weryfikacji. Uruchom go zdalnie, sprawdź repozytorium lokalnie lub podłącz do CI.

CLI

CI

API

APP

VICE ENGINE
01

Ustaw granicę

02

Obserwuj powierzchnię

03

Uruchom moduły

04

Zwróć dowód

Jeden silnik, dwa widoki tej samej powierzchni

Zdalny runner widzi to, do czego może dotrzeć atakujący. Lokalny runner czyta kod i konfigurację niewidoczne z sieci.

Skan zdalny

Black-box DAST wobec aktywnego celu, ze scope, przekierowaniami, protokołem i budżetami requestów egzekwowanymi przed uruchomieniem probes.

DNS

HTTP

DOM

TLS

16modules

Skan lokalny

Kontrole white-box repozytoriów i konfiguracji build bez importowania platformy webowej do silnika.

10
modules

CODE

DEPS

CONFIG

AUTH

Znalezisko musi zasłużyć na swoje miejsce

VICE oddziela obserwację od siły, z jaką wspiera ona wniosek. Słabe sygnały pozostają słabe i nie są przedstawiane jako pewność.

Dowód

Silnik open source

Sklonuj go, sprawdź każdą regułę, uruchom CLI lub dodaj go do GitHub Actions. Konto nie jest wymagane.

VICE

CLI

CI

LIB

Narzędzia zbudowane na VICE Engine