R / 00 NoPath 研究

证据先于断言。

围绕攻击路径、证据与验证、受控切断及同路径复测开展研究——并让来源、范围、方法、局限与更正记录始终可见。

R / 01 索引

三个问题,
三条有边界的研究轨道。

这些是正在推进的研究轨道,不是已经发表的结论。每一条都从边界明确的问题、可说明的方法和公开来源框架开始。

RT-01方法设计

同路径复测

什么样的证据,才能把“控制发生了变化”与“路径已经被证实切断”区分开?

方法:比较可归因的前后证据,再重放同一条经过授权的路径。

来源框架 · NIST SP 800-115 ↗

RT-02来源审阅

矛盾观察下的证据溯源

相互矛盾的观察,如何保持可归因,而不被悄然提升为事实?

方法:把来源、时间、推导关系与矛盾状态分别保留为清晰的溯源关系。

来源框架 · W3C PROV-O ↗

RT-03范围定义

跨既有控制的有边界授权

有用的行动如何始终保持资源范围明确、授权显式并且可以复核?

方法:在客户自有控制中映射决策、授权、行动与复核边界。

NIST SP 800-207 ↗CISA ZTMM v2 ↗

R / 02 发布标准

信任是研究方法
的一部分。

  1. 01

    来源

    说明证据来自何处,以及哪些材料可以引用或复现。

  2. 02

    方法

    说明范围、授权、验证步骤和证据阈值。

  3. 03

    局限

    让假设、未知、适用范围与不适用范围保持可见。

  4. 04

    更正

    版本变化、更正和撤回都是公开记录的一部分。

R / 03 结构

四种发布形式,
同一套证据标准。

研究报告
包含完整方法、证据、局限与影响说明的长期研究。
研究简报
针对一个边界明确的问题或观察开展聚焦分析。
方法说明
解释证据如何收集、区分、验证并复测。
更正记录
公开修订、澄清、撤回或版本变化。

R / 04 联系

问题、更正,
或研究交流。

nopath@nopathsecurity.com

点击后由你的邮件应用打开;本站不收集提交数据。