威胁情报与研究
从厂商公告、源码提交、事件记录、恶意样本和链上数据出发,并保留复查结论所需的原始链接。
SOSEC 发布安全调查报告和浏览器工具。报告从公告、源码、事件材料或链上记录出发;工具说明数据在哪里处理、会不会联网,以及输出能够说明什么。
报告写明来源、版本和修订日期;工具在输入之前说明哪些数据会离开浏览器。
从厂商公告、源码提交、事件记录、恶意样本和链上数据出发,并保留复查结论所需的原始链接。
把常用解析、编码、比对和初筛放进浏览器,并在页面上写清输入、输出与限制。
分别说明外连、日志、复制和下载行为,不用一句“隐私安全”概括所有数据流。
浏览器工具在当前设备解析输入;如有单独请求,页面必须另行说明。
应用访问日志保留请求路径,不记录粘贴值、文件字节和 query value。
每个分析页面分别说明是否上传、执行、解析域名或访问待分析对象。
报告列出形成技术结论时使用的公告、提交、交易、样本或协议材料。
我们明确区分来源直接确认的事实、基于源码或协议的机制分析,以及仍需本地证据验证的假设。
SOSEC 按暴露面、控制面影响、利用条件和证据置信度安排处置顺序,同时保留厂商严重性评级。
文章展示发布时间与更新时间;如发现事实、归因或来源需要修订,可通过 [email protected] 提交复核。
可复制观测值与行为者、产品、受害对象、技术和控制项分开展示,避免把调查上下文误当成封禁清单。