安全验证
对网站、应用、API、基础设施和外部攻击面进行授权发现与测试。
该流程尽早消除歧义,保留可追溯的证据链,并将专家精力集中在真正重要的安全决策上。
我们从业务决策出发,而不是按 endpoint 数量计算。产品发布、客户要求、关键业务流程或合规期限决定最小且可信的评估边界。
在确认商业范围前,形成清晰的评估类型、交付目标和初始边界。
引导式信息收集准确记录应用、API、角色、流程、环境和排除项。完整性检查会在访问缺失或边界含糊演变为交付风险之前将其暴露出来。
形成可测试的范围,明确包含项、排除项和必要条件,而不是按 endpoint 数量销售。
在 Rules of Engagement 获批之前,测试始终保持锁定。测试窗口、联系人、停止条件、数据处理方式和允许的技术都会记录在项目中。
获得可追溯的授权记录,以及带有约定安全条件的受控测试窗口。
范围、测试窗口、联系人、排除项和停止条件均已记录。
Argus 映射已授权的攻击面,执行已认证流程并运行可重复的安全检查。每个候选信号都与目标、测试路径及产生它的原始证据保持关联。
形成结构化的信号、覆盖范围和证据队列,而不是未经筛选的扫描器导出。
专家复现重大候选问题、排除误报,并在需要人工判断时测试相关授权机制或业务逻辑。严重级别依据已验证的影响,而不是工具置信度。
获得已验证问题,包括可信的严重级别、受影响资产、复现步骤、影响和可执行的修复建议。
A tenant A session retrieved invoice metadata owned by tenant B after changing only the object identifier.
GET /api/invoices/tenant-b-id Authorization: Bearer [tenant-a-session] → 200 OK · ownerTenant: tenant-b
问题通过门户交付,并附有按优先级整理的证据和修复建议。交付包可包含管理层视图、技术细节、已验证证据、SARIF 和适用于审计的报告。
获得可直接使用的交付包:专家审查报告、已验证证据、修复优先级,以及适用时的 SARIF。
在明确的复测窗口内,已报告修复会按照原始复现路径重新测试。已验证、未解决和已接受的风险保持区分,使最终状态清晰可见。
形成结项记录,清楚显示已修复内容、遗留问题及支持每个最终状态的证据。
同一项已验证问题既可支持工程修复,也可支持管理层风险决策和审计沟通。所有结果都与范围、授权、复现和复测状态保持关联。
Runtime 测试已部署系统;AppSec 检查选定的代码变更;当公开威胁信息发生变化时,Sentinel 会重新评估已保留的证据。任何主动测试仍须基于已授权的项目。
对网站、应用、API、基础设施和外部攻击面进行授权发现与测试。
通过不可变 commit 标识和客户控制策略,保障代码仓库与拉取请求。
12 个月验证计划,包括计划内 Argus runs 和有限人工复核。不是 SOC、不是 24/7 监控、也不是 incident response。人工时间用于重大 findings、季度 risk review 和每年两次聚焦手工测试窗口。