Metodologia
Jak wygląda autoryzowany assessment — bez ujawniania exploitów.
Publiczny opis architektury i procesu. Zero payloadów, zero PoC weaponized — tylko to, czym eksperci mierzą jakość programu.
Fundamenty
01
Rules of Engagement
Wersjonowane RoE: zakres hostów, okna czasowe, dozwolone techniki, kontakty eskalacji. Nic poza RoE nie startuje.
02
Attestation & ownership
Operator potwierdza autoryzację przed deep scanem. Hash RoE + target set trafia do ledgeru.
03
Detection-only posture
Sygnały z nuclei/nmap/httpx/ffuf i warstw ASVS — bez generatorów malware i bez DoS.
04
Evidence & reproducibility
Paczki evidence ZIP, wersje narzędzi, env hash, CVSS 4.0 / EPSS / KEV, eksport STIX i ATT&CK Navigator.
Architektura platformy (wysoki poziom)
Warstwy: Doctrine → Mission OS → Recon/ASM → Assessment → Operator desk → Cyber intel → Reporting.
01
Doctrine — RoE, kill-switch, RBAC, audit ledger, vault
02
Mission OS — lifecycle, playbooki, kolejka, artefakty
03
Recon / ASM — DNS, porty, crawl, powierzchnia ataku
04
Assessment — TLS, headers, nuclei, korelacja, confidence
05
Cyber intel — case files, IOC, entity graph, KEV
06
Reporting — PDF/DOCX, dossier, tickety remedacji