Français

Rédiger des rapports de vulnérabilité

Créez des rapports autonomes et étayés par des preuves pour chaque vulnérabilité distincte.

Utilisez $codex-security:vulnerability-writeup pour créer un rapport autonome pour chaque vulnérabilité distincte. Vous pouvez partir des résultats d’une analyse Codex Security ou utiliser directement les constats, les notes de divulgation, les PoC et le code source fournis. Une analyse Codex Security n’est pas requise.

Préparer les preuves

Fournissez au workflow :

  • Les constats, notes de divulgation ou documents d’évaluation à examiner.
  • L’arborescence source cible et la révision ou version affectée.
  • Les PoC, journaux, traces, captures d’écran ou résultats de diagnostic existants.
  • Les commits correctifs ou diffs, lorsqu’ils sont disponibles.
  • Le périmètre d’autorisation applicable à tout test.

L’accès au code source est important, car Codex vérifie chaque affirmation par rapport au code affecté avant de rédiger le rapport final. Si le code source ou la révision affectée n’est pas disponible, déterminez s’il est utile de produire un rapport explicitement identifié comme étant de moindre fiabilité avant de poursuivre.

Exécuter le workflow

Envoyez une requête comme celle-ci :

Use $codex-security:vulnerability-writeup to create one self-contained report for each distinct vulnerability in [input paths]. Verify the claims against [source path and revision], preserve or improve the supplied PoCs, and write the reports to [output directory]. Do not test public or production systems.

Codex inventorie les éléments fournis, regroupe les rapports qui décrivent la même cause racine et le même chemin vulnérable, puis crée un répertoire de rapport pour chaque vulnérabilité distincte. Chaque répertoire contient un rapport Markdown au nom descriptif ainsi qu’un répertoire poc/ lorsque des fichiers PoC complémentaires sont disponibles.

Examiner chaque rapport

Avant de diffuser un rapport, vérifiez qu’il :

  • Retrace le bug depuis le point d’entrée contrôlé par l’attaquant jusqu’à l’invariant de sécurité rompu et à son impact.
  • Distingue les comportements vérifiés des hypothèses et des contraintes non résolues.
  • Inclut des extraits de code source ciblés, avec les chemins, les fonctions et la révision affectée.
  • Inclut le code source exploitable de la PoC, les instructions de compilation ou d’exécution, des résultats représentatifs et les limites de sécurité lorsqu’une PoC est réalisable.
  • Utilise des chemins portables et ne dépend ni d’un stockage interne ni de chemins absolus locaux.

Ne testez jamais une cible publique ou de production sans autorisation explicite pour cette cible précise.

Utiliser les rapports issus d’une analyse

Lorsqu’une analyse approfondie ou des changements produit des constats à signaler, Codex exécute ce workflow une fois par constat lors de la génération du rapport final. Les rapports détaillés sont facultatifs pour les analyses standard. Lorsque Codex génère des rapports détaillés, il écrit chaque rapport dans findings/<slug>/<slug>.md, stocke les fichiers complémentaires sous findings/<slug>/poc/ et ajoute un lien vers le rapport depuis report.md.

Conservez l’intégralité du répertoire d’analyse lors du partage ou de l’archivage d’une analyse. Pour rechercher des améliorations qui traitent des schémas communs à plusieurs rapports, poursuivez avec Proposer un renforcement de la sécurité.