Световое сканирование
Публичная пассивная проверка TLS, заголовков безопасности, открытых файлов и других сигналов, видимых без аутентификации.
VICE разделяет наблюдение, доказательства, достоверность и серьезность, поэтому каждый результат объясняет, что было замечено, насколько оно достоверно и что делать дальше.
Публичная пассивная проверка TLS, заголовков безопасности, открытых файлов и других сигналов, видимых без аутентификации.
Полный аудит проверенного домена, включая активные, но неразрушающие проверки поддерживаемых модулей веб-безопасности.
Подтвержденный аудит, ограниченный модулями, которые вы выбираете, когда вам нужна целенаправленная проверка или более быстрое повторное тестирование.
VICE обнаружил прямые доказательства, подтверждающие данное состояние, например открытые данные или воспроизводимый сбой контроля безопасности.
Несколько убедительных сигналов указывают на проблему, но одно недостающее доказательство не позволяет VICE назвать ее подтвержденной.
Шаблон заслуживает рассмотрения, но одного его недостаточно, чтобы заявить об уязвимости.
Полезный контекст о поверхности атаки или состоянии защиты без заявлений об уязвимостях.
Оценка VICE учитывает серьезность и достоверность, ограничивает повторяющиеся результаты одного и того же правила и исключает слабые сигналы из карательной оценки. Это инструмент расстановки приоритетов, а не сертификация.
Световое сканирование остается пассивным. Более глубокие проверки требуют подтвержденного домена и остаются ограниченными протоколом, DNS, IP, перенаправлением и бюджетом запросов. Учетные данные никогда не перемещаются во вторичный источник.
Автоматизированный аудит представляет собой просмотр на определенный момент времени. Он не может доказать, что каждый путь кода безопасен, заменить ручной тест на проникновение или увидеть частные системы, которые не были подключены.