Τύποι ισχυρισμών
Κανονική αναφορά για ισχυρισμούς που εκτελούνται μέσα σε ένα προβλεπόμενο δοκιμαστικό VM.
Εκτός αν σημειώνεται, ο στόχος είναι primary. Κάθε ισχυρισμός απαιτεί και έναν άνθρωπο
ευανάγνωστο description.
Σταθεροί ισχυρισμοί επισκεπτών
| Τύπος | Απαιτείται params | Προαιρετική συμπεριφορά |
|---|---|---|
user_exists | username | Εκτελεί id |
user_password | username | Επαληθεύει ότι υπάρχει ξεκλείδωτος κατακερματισμός κωδικού πρόσβασης. δεν επιχειρεί διαδραστική σύνδεση |
user_in_group | username, group | Αποδέχεται διοικητικά ισοδύναμα Vyatta κατά τον έλεγχο sudo/admin |
file_exists | path | Αποδέχεται ένα αρχείο ή κατάλογο |
file_contains | path, pattern ή content | Χρήσεις grep; η τιμή είναι ένα μοτίβο grep, όχι μια κυριολεκτική σύγκριση |
file_permissions | path, mode | Συγκρίνει την οκταδική λειτουργία που αναφέρεται από το stat |
service_running | service | Ελέγχει την ενεργή κατάσταση του συστήματος. γνωρίζει ένα μικρό σετ ψευδωνύμων cross-distro |
service_enabled | service | Ελέγχει την ενεργοποίηση του συστήματος |
package_installed | package | Ελέγχει τη βάση δεδομένων διαχείρισης πακέτων που υποστηρίζεται από τον επισκέπτη |
port_listening | port | Το protocol μπορεί να είναι tcp ή udp. Η προεπιλογή είναι TCP |
command_succeeds | command | Ο κωδικός εξόδου πρέπει να είναι μηδέν. Το timeout_seconds/timeout είναι συσφιγμένο στα 1–1.800 δευτερόλεπτα |
command_output | command συν ένα regex στα expected_pattern, pattern, expected ή στο επίπεδο ισχυρισμού expected | Ταιριάζει το stdout με τη σημασιολογία κανονικής έκφρασης Python |
network_reachable | host | Η προεπιλογή count είναι 3. χρησιμοποιεί το ping ICMP |
http_responds | url | Το status ορίζει προεπιλογή 200 |
Παράδειγμα:
{
"type": "command_output",
"description": "Application reports the expected release",
"params": {
"command": "/opt/acme/bin/acme --version",
"expected_pattern": "^acme 2\\.4\\.[0-9]+$"
}
}Η εντολή και η καταγεγραμμένη έξοδος μπορούν να γίνουν δοκιμαστικές αποδείξεις. Μην ενσωματώνετε μυστικά.
Ισχυρισμοί GUI
Οι έλεγχοι GUI εξαρτώνται από μια λειτουργική περίοδο λειτουργίας εμφάνισης και το στιγμιότυπο οθόνης του δρομέα ή βοηθοί εισόδου. Είναι πιο ευαίσθητα στο περιβάλλον από τους ελέγχους εντολών επισκέπτη.
| Τύπος | Κύριες παράμετροι | Τι ελέγχει |
|---|---|---|
gui_application_opens | application (κανονική); ο χειριστής αποδέχεται επίσης επιλογές που αφορούν την εκκίνηση | Ξεκινά μια εφαρμογή και αναζητά ένα παράθυρο |
gui_window_visible | Παράθυρο-τίτλος ή αντίστοιχες παράμετροι που χρησιμοποιούνται από τον χειριστή | Αναζητά ένα υπάρχον παράθυρο |
gui_execute_command | command | Εκτελεί μια εντολή επιφάνειας εργασίας. μπορεί να τραβήξει ένα στιγμιότυπο οθόνης |
gui_application_process | process_name | Αναζητά τη διαδικασία ως ακέφαλο εναλλακτικό |
gui_screenshot_matches | reference_id; προαιρετικό threshold, περιοχές περικοπής/μάσκας | Συγκρίνει το τρέχον στιγμιότυπο οθόνης με μια αποθηκευμένη αναφορά |
gui_wallpaper_matches | wallpaper_path; προαιρετικά κατώτατα όρια και περιφέρειες | Ελέγχει τη διαμορφωμένη διαδρομή ταπετσαρίας και το οπτικό αποτέλεσμα |
desktop_wallpaper_matches | wallpaper_path | Εκτελεί τον αυστηρότερο έλεγχο προέλευσης/διαμόρφωσης/οπτικής ταπετσαρίας επιφάνειας εργασίας |
gui_click_element | x, y | Στέλνει είσοδο δείκτη βάσει συντεταγμένων |
gui_form_fill | fields | Συμπληρώνει εισόδους φόρμας που περιγράφονται με συντεταγμένες |
gui_text_visible | text, contains ή ocr_contains | Χρησιμοποιεί OCR στην οθόνη ή σε μια επιλεγμένη περιοχή |
Ο εκτελεστής δέχεται επίσης ψευδώνυμα συμβατότητας για ορισμένες OCR και ταπετσαρίες τύπους. Προτιμήστε τα κανονικά ονόματα παραπάνω σε νέες συνταγές. Συντεταγμένες δοκιμές είναι ευαίσθητο στην ανάλυση. χρησιμοποιήστε OCR ή ελέγχους αποτελεσμάτων όπου είναι δυνατόν.
Οι έλεγχοι συγκριτικής αξιολόγησης αποτελούν ξεχωριστή μορφή
Το cis_benchmark εμφανίζεται στο λεξιλόγιο ιστορικών ισχυρισμών της συνταγής, αλλά
ο συνηθισμένος διεκπεραιωτής δεν έχει χειριστή cis_benchmark. CIS και
άλλοι έλεγχοι αναφοράς παρέχονται ως αρχεία αναφοράς με ένα audit_script
και εκτελέστε μέσω του δρομέα αναφοράς. Χρησιμοποιήστε το
Ροή εργασιών αναφοράς CIS, όχι προσαρμοσμένη δήλωση με
type: "cis_benchmark".
Ερμηνεία αποτελέσματος
- Τα απαιτούμενα δεδομένα που λείπουν αποδίδει
errorή ο σχεδιαστής μπορεί να απορρίψει τον ισχυρισμό με προειδοποίηση πριν από την εκτέλεση. - Ένας μη διαθέσιμος στόχος
on_vmαποδίδειskipped. - Ένα μη ταιριαστό αποτέλεσμα αποδίδει
failed. - Μόνο το
passedείναι καταφατική απόδειξη για αυτόν τον ισχυρισμό.
Ανατρέξτε στην ενότητα Προσαρμοσμένες ισχυρισμοί για οδηγίες συγγραφής.