Hackcat

Hur organiserar jag uppgiftsresultat till en rapport?

Bestäm först målgrupp och tillgängliga belägg och begär sedan en tydlig struktur.

Bestäm vem rapporten är till för

Anpassa rapporten efter läsare och syfte. För egen granskning kan fler processdetaljer behållas; för utvecklare bör reproduktionsvillkor och ledtrådar till åtgärder betonas; för icke-tekniska läsare börjar du med påverkan. Ange vilka bekräftade material som ska användas, önskad längd och vilka uppgifter som inte får finnas i slutversionen.

Ge en kontrollerbar struktur

Be exempelvis om bakgrund, omfattning, metoder, observationer, overifierade delar och nästa steg. Säkerhetsfynd bör så långt möjligt kopplas till belägg i stället för enbart risketiketter. Saknade testprotokoll ska markeras som saknade och får inte hittas på för att göra rapporten komplett.

  1. Ange vilka uppgifter och material rapporten omfattar.
  2. Specificera målgrupp, format och belägg som ska behållas.
  3. Kräv att verifierade slutsatser skiljs från rekommendationer.

Granska manuellt före leverans

Kontrollera namn, datum, omfattning och hänvisningar och ta bort upprepningar och onödiga känsliga uppgifter. Om resultatet bara är meddelandetext kan du kopiera och spara den; använd filnedladdning först när en faktisk nedladdningsbar fil visas. Ett snyggt format bevisar inte att slutsatser verifierats. Verktygsfel, områden som inte täckts och motstridiga uppgifter bör också behållas. Kontrollera att nödvändiga villkor och begränsningar finns i sluttexten innan den lämnas vidare.