> ## Documentation Index
> Fetch the complete documentation index at: https://docs.cloudthinker.io/llms.txt
> Use this file to discover all available pages before exploring further.

# Cyber

> Đăng ký một App mục tiêu, đặt phạm vi kiểm thử và để Oliver tìm, chứng minh, theo dõi lỗ hổng

Cyber giúp Oliver kiểm thử bảo mật cho một App mục tiêu `domain`, `ip` hoặc `cidr`. Bề mặt, các lần chạy và phát hiện của App được lưu lại để lần kiểm thử sau tiếp tục từ bằng chứng trước đó.

<Note>Cyber đang ở giai đoạn beta và nằm trong mục **Cyber** trên thanh điều hướng.</Note>

## Cách hoạt động

1. **Đăng ký App.** Đặt tên và nhập mục tiêu bạn được phép kiểm thử.
2. **Xác minh quyền sở hữu.** Với domain, thêm bản ghi DNS TXT một lần; các App trên cùng host có thể dùng lại bằng chứng.
3. **Đặt ranh giới.** Chọn đường dẫn được phép, đường dẫn loại trừ, cường độ và ngữ cảnh tùy chọn.
4. **Chạy pentest.** Oliver làm mới bề mặt bằng sáu bộ thu thập xác định, sau đó kiểm thử trong phạm vi đã khai báo.
5. **Đọc và xử lý phát hiện.** Mỗi phát hiện giữ bằng chứng, PoC an toàn, hướng khắc phục, trạng thái do agent quản lý và trạng thái phân loại do con người quản lý.

## Chọn mức truy cập

| Dữ liệu bạn cung cấp        | Chế độ    | Oliver có thể kiểm thử                      |
| --------------------------- | --------- | ------------------------------------------- |
| Không có thông tin xác thực | Black-box | Những gì người lạ trên Internet có thể thấy |
| Một tài khoản đăng nhập     | Gray-box  | Các trang và API phía sau đăng nhập         |
| Kho mã nguồn                | White-box | Ứng dụng đang chạy cùng mã nguồn liên quan  |

Cyber xác minh lại thông tin đăng nhập trước mỗi lần chạy. Nếu thông tin xác thực cần thiết đã hết hạn, lần chạy bị chặn thay vì tự hạ xuống black-box.

## Đặt phạm vi và cường độ

Mở tab **Settings** của App để khai báo đường dẫn được phép và bị loại trừ, đính kèm tài khoản thử nghiệm, kho mã nguồn hoặc tài liệu ngữ cảnh.

| Cường độ   | Hành vi                                                           |
| ---------- | ----------------------------------------------------------------- |
| Safe       | Chỉ đọc trang và dữ liệu; phù hợp với production                  |
| Aggressive | Có thể gửi form, tạo hoặc sửa dữ liệu thử nghiệm, nhưng không xóa |
| Full       | Có thể thử thao tác xóa trong phạm vi đã khai báo                 |

<Warning>Thu hẹp **Scope** trước khi chạy Full trên hệ thống hoặc dữ liệu quan trọng.</Warning>

## Đọc kết quả

Trong workbench, **Timeline** hiển thị từng bước Oliver thực hiện. **Surface** cho biết điểm truy cập đã phát hiện; **Runs** giữ lịch sử; **Findings** giữ danh sách vấn đề và bằng chứng.

Một phát hiện đã xác nhận gồm tóm tắt, đường tấn công, PoC an toàn và hướng khắc phục. **Needs verification** chỉ là đầu mối cho đến khi Oliver tái hiện được. Sau khi bạn sửa, lần quét sau phát lại PoC để quyết định vấn đề đã được giải quyết hay chưa.

## Bắt đầu

<CardGroup cols={2}>
  <Card title="Oliver" icon="user-shield" href="/vi/guide/agents/oliver">
    Tìm hiểu agent Security Engineer thực hiện pentest
  </Card>

  <Card title="Review" icon="code-pull-request" href="/vi/guide/code-review/overview">
    Phát hiện vấn đề bảo mật trên mỗi pull request
  </Card>
</CardGroup>
