Skanowanie światłem
Publiczne, pasywne sprawdzanie protokołu TLS, nagłówków zabezpieczeń, ujawnionych plików i innych sygnałów widocznych bez uwierzytelnienia.
VICE oddziela obserwację, dowody, pewność i wagę, więc każdy wynik wyjaśnia, co zostało zaobserwowane, na ile jest to pewne i co dalej robić.
Publiczne, pasywne sprawdzanie protokołu TLS, nagłówków zabezpieczeń, ujawnionych plików i innych sygnałów widocznych bez uwierzytelnienia.
Kompletny audyt zweryfikowanej domeny, obejmujący aktywne, ale nieniszczące sondy w obsługiwanych modułach bezpieczeństwa sieciowego.
Zweryfikowany audyt ograniczony do wybranych modułów, gdy potrzebujesz ukierunkowanej kontroli lub szybszego ponownego testu.
VICE zaobserwował bezpośrednie dowody potwierdzające dany stan, takie jak ujawnienie danych lub powtarzalna awaria kontroli bezpieczeństwa.
Kilka mocnych sygnałów wskazuje na problem, ale jeden brakujący dowód uniemożliwia VICE stwierdzenie, że jest to potwierdzone.
Wzorzec zasługuje na przegląd, ale sam w sobie nie wystarczy, aby stwierdzić lukę w zabezpieczeniach.
Przydatny kontekst dotyczący powierzchni ataku lub stanu utwardzenia, bez twierdzenia o podatności.
Wynik VICE waży wagę i pewność, ogranicza powtarzające się ustalenia z tej samej reguły i wyklucza słabe sygnały z punktacji karnej. Jest to narzędzie ustalania priorytetów, a nie certyfikacja.
Skany świetlne pozostają pasywne. Głębsze sondy wymagają zweryfikowanej domeny i są ograniczone protokołem, DNS, IP, budżetem przekierowań i żądań. Poświadczenia nigdy nie są przesyłane do źródła wtórnego.
Zautomatyzowany audyt to widok na konkretny moment. Nie może udowodnić, że każda ścieżka kodu jest bezpieczna, zastąpić ręcznego testu penetracyjnego ani zobaczyć prywatnych systemów, które nie były połączone.