
Câu hỏi cần giải quyết
Cần đánh giá đồng thời khả năng phát hiện hoặc ngăn chặn và ảnh hưởng tới lưu lượng hợp lệ, nhưng không được để nội dung kiểm thử thoát khỏi môi trường được kiểm soát.
- Thiết bị bảo mật đặt trong phòng lab có kiểm soát
- Workload hợp lệ chạy đồng thời với security scenario
- Không công bố mẫu, cấu hình nhạy cảm hoặc tên đơn vị
Cách tiếp cận kỹ thuật
Tách management plane, test plane và vùng quan sát; dùng CyberFlood tạo workload cùng security scenario, Spider C1 hỗ trợ chuỗi kiểm thử theo topology và thu thập evidence từ thiết bị bảo mật.
Khoanh vùng an toàn
Xác nhận quyền kiểm thử, đường đi của nội dung, cơ chế cô lập, danh sách mẫu được phép và phương án dừng.
Thiết lập baseline
Chạy traffic hợp lệ trước để kiểm tra policy, hiệu năng và khả năng thu thập log khi chưa có threat mix.
Bổ sung security scenario
Đưa attack hoặc malware scenario đã phê duyệt vào workload và ghi nhận verdict từ cả hệ thống đo lẫn thiết bị bảo mật.
Phân tích và chạy lại
Đối chiếu missed, false positive, lỗi giao dịch và tài nguyên DUT; sau đó lưu cấu hình để regression test.
Dữ liệu và đầu ra cần giữ lại
Ba đầu ra phục vụ quyết định
Topology kiểm thử được cô lập và có điểm dừng khẩn cấp
Verdict được phân loại theo blocked, alerted, missed và lỗi giao dịch
Cấu hình, thời điểm chạy và log được lưu để phục vụ regression test
Phạm vi của kết luận
Trang này mô tả phương pháp và đầu ra kỹ thuật. Không công bố tỷ lệ chặn, throughput hay thông tin nhận diện vì chưa có quyền chia sẻ số liệu dự án.
