Hackcat

Com organitzar els resultats de la tasca en un informe?

Primer determineu el públic i l'abast de les evidències, després requeriu una estructura clara.

Aclareu per a qui és l'informe

El contingut de l'informe s'ha d'organitzar al voltant dels lectors i el seu propòsit. Quan reviseu per a vosaltres mateixos, podeu conservar més detalls del procés; quan sigui per a desenvolupadors, emfatitzeu les condicions de reproducció i les pistes per a les correccions; quan sigui per a lectors no tècnics, comenceu explicant l'impacte. Quan sol·liciteu organització, especifiqueu quins materials confirmats s'han d'utilitzar, la durada objectiu i quina informació no ha d'aparèixer a la versió final.

Proporcioneu una estructura verificable

Podeu requerir organització per antecedents, abast, mètodes, observacions, elements no verificats i pròxims passos. Les troballes de seguretat també s'han d'enllaçar amb les evidències corresponents tant com sigui possible, en lloc de proporcionar només etiquetes de risc. Els registres de proves no proporcionats s'han de marcar com a absents i no s'han de fabricar només per completar l'informe.

  1. Indiqueu les tasques i els materials coberts per aquest informe.
  2. Especifiqueu el públic, el format i les evidències que cal conservar.
  3. Requeriu la separació de les conclusions verificades i les recomanacions.

Realitzeu una revisió manual abans del lliurament

Comproveu que els noms, dates, abast i referències siguin precisos, i elimineu duplicats i contingut sensible innecessari. Si els resultats són només cossos de missatges, podeu copiar-los i desar-los; només quan apareguin fitxers descarregables reals, heu de descarregar-los a través de l'entrada del fitxer. Un format d'informe net no significa que les conclusions s'hagin verificat; els errors d'eines, els abasts no coberts i els registres contradictoris també val la pena conservar-los. Abans del lliurament, també comproveu si el text final conserva les condicions i limitacions necessàries.