Hackcat

Hur avgör du om ett svar är fakta, en gissning eller ett förslag som måste verifieras?

Koppla slutsatser till verifierbara källor, resultat och villkor.

Be först om tydliga säkerhetsnivåer

Be gärna modellen dela upp svaret i ”Bekräftat, Rimlig gissning och Information saknas”. En välformulerad förklaring betyder inte att källan finns eller att åtgärden lyckades. Särskilt säkerhetsfynd, programbeteenden och versionsskillnader måste stödjas av konkreta belägg.

Kontrollera om modellen beskriver föreslagna kommandon som redan körda eller söksammanfattningar som fullständigt verifierade webbsidor.

Verifiera underlagen steg för steg

Börja med de slutsatser som påverkar resultatet mest. Alla bakgrundsuppgifter behöver inte granskas lika ingående.

Om flera förklaringar motsäger varandra kan du be om de villkor som varje förklaring kräver och därefter utforma en minimal kontroll som skiljer dem åt. Sådana slutsatser blir lättare att spåra och du undviker att godta en uppgift som verifierad bara för att den stämmer bättre med dina förväntningar.

  1. Kontrollera att hänvisningar leder till faktiskt relevanta sidor.
  2. Jämför med status, felmeddelanden och resultatfiler från verktygen.
  3. Be om tillämpliga versioner, miljöer och förutsättningar.
  4. Markera resultat utan tillräckliga belägg som obekräftade i stället för att hitta på källor.

Så går du vidare när fel upptäcks

Peka ut felet och de verkliga beläggen och be om rättelser av påverkade slutsatser och efterföljande steg. Byt inte bara ut en mening för att sedan fortsätta använda det felaktiga antagandet. Om miljön inte går att nå eller verktyget misslyckas kan du be om kontroller som du själv kan utföra och tydligt markera att verifieringen är ofullständig. Slutrapporten bör ange var beläggen finns så att de kan kontrolleras igen.