跳转至

第三方审计与渗透测试

当前没有在此公开登记的独立安全审计或渗透测试报告。评估采用时,可以先核对自己要使用的执行器边界、已知限制与回归案例,再确定是否需要独立审计。

现在可以检查的材料

执行器边界说明各平台采用的控制,已知限制列出适用条件,隔离测试说明如何验证具体攻击动作。一次任务的 Run Bundle 可以核对实际安装了什么。

这些材料提供内部实现与验证证据。独立审计需要报告审计方、范围与发现;内部测试通过不能代替这份报告。

委托审计时明确范围

固定 pVisor 提交或版本、操作系统、执行器、内核与 FUSE/虚拟化依赖。列出要验证的资产与动作:工作区别名与 symlink、路径遍历、文件暂存与 apply、进程隔离、网络出口、凭据投影、记录真实性和资源耗尽。

分别测试正常运行、准备失败、并发修改与崩溃恢复。清楚列出未覆盖的执行器、协议、租户模型与侧信道,避免把某一路径的结果扩大到整个产品。

报告怎样组织

字段 需要提供的内容
审计信息 审计方、时间、方法与公开报告链接
实现范围 版本/提交、平台、执行器、配置与依赖
发现项 标识、影响、严重程度与复现条件
修复状态 未处理、已缓解、已修复或风险接受,并给出依据
验证 修复提交、重测日期与结果
未覆盖范围 未测试的攻击面、配置与部署方式

修复和重测分别记录;“已合入修复”与“审计方验证通过”是两个事件。报告更新保留历史版本,让采用者能对应到自己运行的版本。

报告问题

发现边界越过或证据误报时,按漏洞披露政策私密提交版本、命令、预期与实际行为。与报告者协调后再公开漏洞细节和修复结论。