第三方审计与渗透测试¶
当前没有在此公开登记的独立安全审计或渗透测试报告。评估采用时,可以先核对自己要使用的执行器边界、已知限制与回归案例,再确定是否需要独立审计。
现在可以检查的材料¶
执行器边界说明各平台采用的控制,已知限制列出适用条件,隔离测试说明如何验证具体攻击动作。一次任务的 Run Bundle 可以核对实际安装了什么。
这些材料提供内部实现与验证证据。独立审计需要报告审计方、范围与发现;内部测试通过不能代替这份报告。
委托审计时明确范围¶
固定 pVisor 提交或版本、操作系统、执行器、内核与 FUSE/虚拟化依赖。列出要验证的资产与动作:工作区别名与 symlink、路径遍历、文件暂存与 apply、进程隔离、网络出口、凭据投影、记录真实性和资源耗尽。
分别测试正常运行、准备失败、并发修改与崩溃恢复。清楚列出未覆盖的执行器、协议、租户模型与侧信道,避免把某一路径的结果扩大到整个产品。
报告怎样组织¶
| 字段 | 需要提供的内容 |
|---|---|
| 审计信息 | 审计方、时间、方法与公开报告链接 |
| 实现范围 | 版本/提交、平台、执行器、配置与依赖 |
| 发现项 | 标识、影响、严重程度与复现条件 |
| 修复状态 | 未处理、已缓解、已修复或风险接受,并给出依据 |
| 验证 | 修复提交、重测日期与结果 |
| 未覆盖范围 | 未测试的攻击面、配置与部署方式 |
修复和重测分别记录;“已合入修复”与“审计方验证通过”是两个事件。报告更新保留历史版本,让采用者能对应到自己运行的版本。
报告问题¶
发现边界越过或证据误报时,按漏洞披露政策私密提交版本、命令、预期与实际行为。与报告者协调后再公开漏洞细节和修复结论。