Silnik bezpieczeństwa, który pokazuje swoją pracę
VICE mapuje powierzchnię ataku aplikacji webowej, testuje ją w ścisłych granicach i zwraca dowody możliwe do weryfikacji. Uruchom go zdalnie, sprawdź repozytorium lokalnie lub podłącz do CI.
CLI
CI
API
APP
Ustaw granicę
Obserwuj powierzchnię
Uruchom moduły
Zwróć dowód
Jeden silnik, dwa widoki tej samej powierzchni
Zdalny runner widzi to, do czego może dotrzeć atakujący. Lokalny runner czyta kod i konfigurację niewidoczne z sieci.
Skan zdalny
Black-box DAST wobec aktywnego celu, ze scope, przekierowaniami, protokołem i budżetami requestów egzekwowanymi przed uruchomieniem probes.
DNS
HTTP
DOM
TLS
Skan lokalny
Kontrole white-box repozytoriów i konfiguracji build bez importowania platformy webowej do silnika.
CODE
DEPS
CONFIG
AUTH
Znalezisko musi zasłużyć na swoje miejsce
VICE oddziela obserwację od siły, z jaką wspiera ona wniosek. Słabe sygnały pozostają słabe i nie są przedstawiane jako pewność.
Dowód
Silnik open source
Sklonuj go, sprawdź każdą regułę, uruchom CLI lub dodaj go do GitHub Actions. Konto nie jest wymagane.
VICE
CLI
CI
LIB
Narzędzia zbudowane na VICE Engine
RLS
Checker