domain, ip, cidr 중 하나로 지정한 App 대상 하나를 보안 테스트합니다. App의 표면, 실행 기록, 발견 항목은 유지되며 다음 테스트에서 이전 증거를 재사용합니다.
Cyber는 beta입니다. 탐색 메뉴의 Cyber에서 열 수 있습니다.
동작 방식
- App을 등록합니다. 이름과 테스트 권한이 있는 대상을 입력합니다.
- 소유권을 확인합니다. 도메인은 DNS TXT 레코드를 한 번 추가합니다. 같은 호스트의 App은 해당 증명을 재사용할 수 있습니다.
- 경계를 설정합니다. 허용 경로, 제외 경로, 강도, 선택적 컨텍스트를 지정합니다.
- 펜테스트를 실행합니다. Oliver는 여섯 개의 결정적 수집기로 표면을 새로 고친 뒤 선언한 범위 안에서 테스트합니다.
- 발견 항목을 처리합니다. 각 항목에는 증거, 안전한 PoC, 수정 지침, 에이전트 관리 상태, 사용자 관리 분류 상태가 유지됩니다.
액세스 수준 선택
Cyber는 실행 전에 저장된 인증 정보를 다시 검증합니다. 필요한 인증 정보가 유효하지 않으면 black-box로 자동 전환하지 않고 실행을 차단합니다.
범위와 강도 설정
App의 Settings 탭에서 허용 경로와 제외 경로를 지정합니다. 테스트 ID, 소스 저장소, 컨텍스트 문서를 첨부할 수도 있습니다.결과 확인
워크벤치의 Timeline에는 Oliver의 각 단계가 표시됩니다. Surface는 도달 가능한 대상, Runs는 실행 기록, Findings는 문제와 증거를 유지합니다. 확인된 발견 항목에는 요약, 공격 경로, 안전한 PoC, 수정 지침이 포함됩니다. Needs verification은 Oliver가 재현하기 전까지 확인되지 않은 단서입니다. 수정 후 다음 스캔이 PoC를 다시 실행해 문제가 해결되었는지 판정합니다.시작하기
Oliver
펜테스트를 수행하는 Security Engineer 에이전트를 알아봅니다
Review
모든 풀 리퀘스트에서 보안 문제를 발견합니다