Varredura de luz
Verificações públicas e passivas de TLS, cabeçalhos de segurança, arquivos expostos e outros sinais visíveis sem autenticação.
VICE separa observação, evidência, confiança e gravidade para que cada resultado explique o que foi visto, quão certo é e o que fazer a seguir.
Verificações públicas e passivas de TLS, cabeçalhos de segurança, arquivos expostos e outros sinais visíveis sem autenticação.
A auditoria completa de domínio verificado, incluindo sondagens ativas, mas não destrutivas, nos módulos de segurança da Web suportados.
Uma auditoria verificada limitada aos módulos que você seleciona quando precisa de uma verificação específica ou de um novo teste mais rápido.
VICE observou evidências diretas que comprovam a condição, como dados expostos ou uma falha reproduzível no controle de segurança.
Vários sinais fortes apontam para o problema, mas uma prova que falta impede VICE de considerá-lo confirmado.
Um padrão merece revisão, mas não é suficiente por si só para reivindicar uma vulnerabilidade.
Contexto útil sobre a superfície de ataque ou estado de proteção sem alegação de vulnerabilidade.
A pontuação VICE pondera a severidade e a confiança, limita as descobertas repetidas da mesma regra e exclui sinais fracos da pontuação punitiva. É uma ferramenta de priorização, não uma certificação.
As varreduras de luz permanecem passivas. Investigações mais profundas exigem um domínio verificado e permanecem confinadas por protocolo, DNS, IP, redirecionamento e solicitação de orçamentos. As credenciais nunca viajam para uma origem secundária.
Uma auditoria automatizada é uma visão pontual. Ele não pode provar que todo caminho de código é seguro, substituir um teste de penetração manual ou ver sistemas privados que não estavam conectados.