Hackcat

タスクの結果をレポートに整理するには?

まず対象読者と証拠の範囲を決定し、次に明確な構造を要求します。

レポートの対象者を明確にする

レポートの内容は、読者とその目的を中心に構成する必要があります。自分自身のためにレビューする場合は、より多くのプロセス詳細を保持できます。開発者向けの場合は、再現条件と修正の手がかりを強調します。技術者以外の読者向けの場合は、まず影響を説明することから始めます。整理をリクエストする場合は、使用する確認済みの資料、ターゲットの長さ、および最終バージョンに含めてはならない情報を指定してください。

検証可能な構造を提供する

背景、範囲、方法、観察結果、未検証項目、および次のステップで整理を要求できます。セキュリティ上の発見事項は、リスクラベルを提供するだけでなく、可能な限り対応する証拠にもリンクする必要があります。提供されていないテストレコードは欠落しているとマークされ、レポートを完成させるためだけに作成されてはなりません。

  1. このレポートでカバーされるタスクと資料を示します。
  2. 対象読者、形式、および保持する必要のある証拠を指定します。
  3. 検証済みの結論と推奨事項を分離するように要求します。

配信前に手動レビューを実施する

名前、日付、範囲、および参照が正確であることを確認し、重複および不要な機密コンテンツを削除します。結果がメッセージ本文のみの場合は、コピーして保存できます。実際のダウンロード可能なファイルが表示された場合にのみ、ファイルエントリ経由でダウンロードしてください。整然としたレポート形式は、結論が検証されたことを意味しません。ツールの失敗、未解決のスコープ、および矛盾するレコードも同様に保持する価値があります。配信前に、最終テキストに必要な条件と制限が保持されているかどうかも確認してください。