跳转至

使用 IDE:AI Pentest

AI Pentest 分析可以从 IDE 访问。它显示了 AI Pentest 的逐步过程,从 Threat Intel 到使用的任务和工具。

1. 仪表板

https://report.ostorlab.co/dashboard/posture 访问仪表板。 Dashboard

2. 扫描列表

扫描列表显示您创建的所有扫描。找到您想要分析的 AI Pentest 扫描并点击它。 Scan List

3. 扫描页面

点击 "Analysis" 按钮转到分析环境。 Scan Page

4. AI Pentest 面板

点击 AI Pentest 面板图标进入 AI Pentest 分析。 AI Pentest Panel

5. 威胁情报

Threat Intel 显示目标的已识别 Business Context、Technology Stack 和 Attack Surface。 Threat Intel

6. 风险

此部分显示在扫描期间识别出的所有风险。您可以点击任何风险以查看其详细信息。 搜索输入允许您过滤掉风险。 Risks

7. 风险详细信息

  • 提示

    风险的这一部分显示了用于扫描目标的 prompt。 Risk Prompt

  • 计划

    此部分显示 AI 生成的详细计划,以便执行全面的 penetration testing 扫描。该计划包括渗透测试的目标,以及为实现目标要执行的任务。 Risk Plan

  • 分析

    "Analysis" 是在渗透测试期间执行的任务列表。“Analysis”旁边的数字是任务总数。每个任务显示任务描述、工具调用和输出。点击工具调用将显示调用工具时使用的参数及其输出。 Risk Analysis