Przejdź do treści
Cyberside
← Strona główna

Metodologia

Jak wygląda autoryzowany assessment — bez ujawniania exploitów.

Publiczny opis architektury i procesu. Zero payloadów, zero PoC weaponized — tylko to, czym eksperci mierzą jakość programu.

Fundamenty

01

Rules of Engagement

Wersjonowane RoE: zakres hostów, okna czasowe, dozwolone techniki, kontakty eskalacji. Nic poza RoE nie startuje.

02

Attestation & ownership

Operator potwierdza autoryzację przed deep scanem. Hash RoE + target set trafia do ledgeru.

03

Detection-only posture

Sygnały z nuclei/nmap/httpx/ffuf i warstw ASVS — bez generatorów malware i bez DoS.

04

Evidence & reproducibility

Paczki evidence ZIP, wersje narzędzi, env hash, CVSS 4.0 / EPSS / KEV, eksport STIX i ATT&CK Navigator.

Architektura platformy (wysoki poziom)

Warstwy: Doctrine → Mission OS → Recon/ASM → Assessment → Operator desk → Cyber intel → Reporting.

  1. 01

    Doctrine — RoE, kill-switch, RBAC, audit ledger, vault

  2. 02

    Mission OS — lifecycle, playbooki, kolejka, artefakty

  3. 03

    Recon / ASM — DNS, porty, crawl, powierzchnia ataku

  4. 04

    Assessment — TLS, headers, nuclei, korelacja, confidence

  5. 05

    Cyber intel — case files, IOC, entity graph, KEV

  6. 06

    Reporting — PDF/DOCX, dossier, tickety remedacji

Zobacz ScanUsługi