Hvordan avgjør jeg om et svar er fakta, en antakelse eller et forslag som må verifiseres?
Knytt konklusjoner til etterprøvbare kilder, resultater og betingelser.
Be først om et skille mellom sikkerhetsnivåer
Du kan be om å dele svarene inn i «bekreftet», «rimelig antakelse» og «informasjon mangler». At en forklaring flyter godt, betyr ikke at kilden finnes eller at handlingen lyktes. Særlig sikkerhetsfunn, programvareoppførsel og versjonsforskjeller må støttes av konkret dokumentasjon.
Kontroller om modellen fremstiller foreslåtte kommandoer som allerede utført, eller søkeresyméer som fullt verifiserte nettsider.
Kontroller grunnlaget trinn for trinn
Begynn med konklusjonene som påvirker resultatet mest. Det er ikke nødvendig å kontrollere hver bakgrunnsopplysning like grundig.
Ved flere motstridende forklaringer kan du be om en liste over betingelsene hver forklaring krever, og deretter utforme en minimal kontroll som skiller dem. Konklusjoner som oppnås slik, er enklere å spore. Du unngår å godta et utsagn som verifisert bare fordi det passer forventningene bedre.
- Kontroller at henvisninger peker til faktisk relevante sider.
- Sammenlign med statuser, feilmeldinger og resultatfiler i verktøyutdata.
- Be om presisering av versjoner, miljøer og forutsetninger konklusjonen gjelder for.
- Hvis dokumentasjon mangler, merk resultatet som uverifisert i stedet for å finne på kilder som ikke finnes.
Slik fortsetter du når feil oppdages
Pek på hvor feilen finnes og den faktiske dokumentasjonen, og be om retting av berørte konklusjoner og videre steg. Ikke nøye deg med å erstatte én setning mens det feilaktige premisset fortsatt brukes. Hvis miljøet er utilgjengelig eller verktøyet mislykkes, kan du be om kontroller du kan utføre selv, og tydelig merke at verifiseringen er ufullstendig. Sluttrapporten bør beholde dokumentasjonens plassering, slik at senere kontroll blir enklere.