Cyber Security Academy · Pelajaran

Menulis penemuan

Penemuan yang jelas dan boleh diambil tindakan

Pelajaran 3 daripada 413 langkah

Menulis penemuan ialah pelajaran Cyber Security Academy percuma di CoddyKit. Ini ialah pelajaran 3 daripada 4. Sebanyak 3 pelajaran dalam laluan pembelajaran ini boleh dibaca sepenuhnya secara percuma — selepas itu, CoddyKit PRO membuka akses kepada semua pelajaran, serta latihan praktikal dengan penyunting kod terbina dalam dan tutor kecerdasan buatan yang tersedia 24/7. Pelajaran ini merupakan sebahagian daripada laluan pembelajaran Cyber Security Academy, dan kemajuan anda disegerakkan merentas web serta aplikasi CoddyKit. Kursus Cyber Security Academy merangkumi sejumlah 4 pelajaran.

Ciri-ciri Penemuan yang Baik

Penemuan ialah unit nilai dalam laporan ujian penembusan. Penemuan yang baik adalah jelas, disokong bukti dan boleh diambil tindakan.

Pembaca sepatutnya memahami masalah itu, mempercayai bahawa masalah tersebut benar-benar wujud dan mengetahui tindakan yang perlu diambil, semuanya daripada satu catatan.

Templat Penemuan

Gunakan satu templat yang konsisten untuk setiap penemuan. Konsistensi membina kepercayaan dan menjadikan penemuan mudah dibandingkan.

Setiap penemuan mempunyai bahagian tetap yang sama.

Finding fields:
  Title | Severity | Affected Assets
  Description
  Steps to Reproduce
  Impact
  Remediation
  References (CWE/OWASP)

Menulis Tajuk

Tajuk hendaklah menyatakan kelas kerentanan dan lokasi dalam beberapa perkataan. Tajuk ialah perkara pertama yang diimbas oleh pembaca.

  • Baik: Suntikan SQL dalam Borang Log Masuk
  • Lemah: Masalah Pangkalan Data

Nyatakan perkara khusus, bukan perkara yang samar.

Penerangan: Apa dan Mengapa

Penerangan menjelaskan apakah kecacatan itu dan mengapa ia wujud dalam dua atau tiga ayat. Anggap pembacanya seorang jurutera yang cekap tetapi belum pernah melihat pepijat tersebut.

Nyatakan punca akar, bukan gejalanya sahaja.

The login endpoint concatenates the
username directly into a SQL query
without parameterization, allowing an
attacker to alter the query logic.

Langkah untuk Menghasilkan Semula

Senaraikan langkah untuk menghasilkan semula keputusan dengan tepat dan bernombor. Sesiapa sahaja dalam pasukan sepatutnya boleh mengikutinya dan melihat hasil yang sama.

Sertakan permintaan, muatan dan respons yang diperhatikan.

1. Browse to /login
2. In the username field enter: admin'--
3. Enter any password
4. Submit the form
5. Observe: logged in as admin

Menunjukkan Impak

Impak menjawab soalan yang ditanya oleh setiap eksekutif: jadi apa? Terjemahkan kecacatan teknikal kepada akibat perniagaan.

  • Akses baca penuh kepada pangkalan data pengguna.
  • Pintas pengesahan untuk mana-mana akaun.
  • Kemungkinan pelanggaran peraturan.

Elakkan Spekulasi

Nyatakan hanya perkara yang telah anda buktikan. Jika anda tidak mengeluarkan data, nyatakan bahawa kecacatan itu membolehkan data dikeluarkan, bukan bahawa anda telah mengeksfiltrasi rekod.

Tandakan teori yang belum disahkan dengan jelas sebagai kemungkinan, bukan perkara yang telah disahkan.

Bukti yang Meyakinkan

Lampirkan bukti minimum yang membuktikan penemuan tersebut: pasangan permintaan/respons atau tangkapan skrin beranotasi.

Samarkan rahsia dan data peribadi sebenar. Bukti membina kredibiliti; bukti yang berlebihan mengaburkan perkara penting.

Request:  GET /api/users?id=1 OR 1=1
Response: [array of 4,812 user records]
          (sample redacted)

Piawaian Rujukan

Pautkan setiap penemuan kepada pengelasan yang diiktiraf seperti CWE atau OWASP Top 10.

Rujukan membolehkan klien menyelidik isu tersebut secara bebas dan menunjukkan bahawa kerja anda berasaskan piawaian.

References:
  CWE-89  Improper Neutralization of SQL
  OWASP A03:2021 Injection

Tulis untuk Pembaca

Gunakan ayat aktif, ayat yang pendek dan elakkan jargon yang tidak diterangkan. Takrifkan akronim pada kali pertama anda menggunakannya.

Ingat bahawa terdapat dua kumpulan pembaca: baris ringkasan mesti difahami oleh pengurus, manakala langkah-langkahnya mesti memenuhi keperluan jurutera.

Kesilapan Biasa

Elakkan kesilapan penulisan penemuan yang kerap berlaku ini.

  • Menyalin dan menampal keluaran mentah pengimbas sebagai penemuan.
  • Tiada pernyataan impak yang jelas.
  • Langkah-langkah yang tidak boleh dihasilkan semula.
  • Keterukan yang tidak konsisten bagi isu yang serupa.

Semakan Pantas

Uji pemahaman anda tentang penulisan penemuan.

Imbas Kembali

Anda telah mempelajari cara menulis penemuan yang jelas dan boleh diambil tindakan.

  • Gunakan satu templat yang konsisten untuk setiap penemuan.
  • Tajuk yang khusus, penerangan punca akar dan langkah menghasilkan semula yang bernombor.
  • Terjemahkan kecacatan kepada impak perniagaan.
  • Nyatakan hanya perkara yang telah anda buktikan; samarkan bukti.
  • Pautkan kepada rujukan CWE dan OWASP.

Seterusnya, anda akan belajar cara memberikan panduan pembetulan yang berkesan.

Percuma untuk bermula

Pelajari Cyber Security Academy dengan tutor kecerdasan buatan — percuma

Tulis dan jalankan kod sebenar dalam pelayar anda, dapatkan bantuan segera daripada tutor kecerdasan buatan yang tersedia 24/7, dan sambung semula dari tempat anda berhenti di web atau dalam aplikasi.

Kursus
76
Pelajaran
303

Soalan Lazim

Adakah pelajaran “Menulis penemuan” percuma?

Ya — sebanyak 3 pelajaran dalam laluan pembelajaran Cyber Security Academy, termasuk “Menulis penemuan”, boleh dibaca sepenuhnya secara percuma di web ini. Selepas itu, CoddyKit PRO membuka akses kepada semua pelajaran, serta latihan interaktif dengan penyunting kod terbina dalam dan tutor kecerdasan buatan yang tersedia 24/7. Kursus Cyber Security Academy merangkumi sejumlah 4 pelajaran.

Apakah yang akan saya pelajari dalam “Menulis penemuan”?

Penemuan yang jelas dan boleh diambil tindakan Anda berlatih Cyber Security Academy menggunakan kod praktikal yang dijalankan terus dalam pelayar, manakala tutor kecerdasan buatan 24/7 menjawab soalan anda semasa anda mengikuti pelajaran.

Adakah saya memerlukan pengalaman untuk memulakan Cyber Security Academy?

Tiada pengalaman terdahulu diperlukan. Pembelajaran Cyber Security Academy di CoddyKit disusun untuk pelajar daripada peringkat pemula hingga lanjutan, jadi anda boleh bermula di sini atau dari awal dan belajar mengikut kadar anda sendiri. Ini ialah pelajaran 3 daripada 4.

Berapa lamakah pelajaran “Menulis penemuan” diambil?

Kebanyakan pelajaran CoddyKit mengambil masa kira-kira 5–10 minit. Setiap pelajaran ringkas dan interaktif, jadi anda boleh membuat kemajuan secara berterusan dan menyambung tepat dari tempat anda berhenti di web atau aplikasi.

Bolehkah saya menulis dan menjalankan kod dalam pelajaran Cyber Security Academy ini?

Ya. Setiap pelajaran Cyber Security Academy menyertakan penyunting kod terbina dalam, jadi anda boleh menulis dan menjalankan kod sebenar terus dalam pelayar serta menerima maklum balas kecerdasan buatan serta-merta — tanpa memerlukan persediaan setempat.

Semua pelajaran dalam kursus ini

  1. Struktur laporan
  2. Pemberian skor risiko
  3. Menulis penemuan
  4. Panduan pemulihan
← Kembali ke Cyber Security Academy