Skip to content

资产拓扑图谱

TestNet 提供直观的可视化资产拓扑图谱,以图形方式展示 8 大资产之间的关联关系,方便安全团队从全局视角洞察网络暴露面与安全风险。


一、 进入拓扑图谱

  1. 选择左侧导航菜单:「资产管理」→「资产管理
  2. 在右上角点击「资产拓扑图谱」或直接访问 /asset 菜单顶部的拓扑页签(需项目上下文)。

二、 三种可视化图表视图

资产拓扑图谱内置了三种可视化视图,满足不同的分析诉求:

资产拓扑图谱

2.1 力导向图 (Force Directed Layout) - 默认

  • 展现形式:经典的网状图,节点通过物理模拟自动布局。
  • 适用场景:全局资产关联探索。方便快速识别出资产的核心纽带节点(例如关联子域名最多的 IP,或者挂载了大量 API 接口的主机)。
  • 交互:鼠标滚轮缩放,拖拽节点可改变其位置。

2.2 树状分支图 (Tree Chart)

  • 展现形式:从公司/主域名层层向下分叉发散的层级树。
  • 适用场景:适合梳理单条业务线的归属结构,如:公司主域名子域名WebAPI

2.3 桑基流向图 (Sankey Diagram)

  • 展现形式:展示不同类型资产之间的流动能量和对应比例。
  • 适用场景:评估资产类型的分布比例与关系流转。

三、 节点类型与视觉指标

图谱中不同的节点拥有不同的图标、颜色和大小:

3.1 视觉节点图例与配色

在画布右上角,系统内置了分类图例过滤器。点击对应图例即可快速隐藏/显示特定类型的节点:

  • 组织与域名层:🏢 公司(蓝色 #3b82f6)、🌐 主域名(青色 #06b6d4)、📡 子域名(绿色 #22c55e
  • 主机与网络层:🖥️ IP 地址(橙色 #f97316)、🔌 端口服务(黄色 #eab308
  • 应用与安全层:🌐 Web 应用(紫色 #a855f7)、🔗 API 接口(粉色 #ec4899)、⚠️ 漏洞风险(红色 #ef4444

资产实体结构与上下游关系

拓扑图中各节点的业务属性及层级关系由 8 大核心模型管理,详情见 资产图谱模型说明

3.2 漏洞风险红晕 (Risk Aura)

当某个资产节点(如 Web 或 IP)存在高危漏洞时,其节点外围会环绕**红色的光圈(红晕)**进行高亮告警,指引安全分析人员优先排查该资产。


四、 交互与下钻分析

  1. 节点悬停 (Hover):鼠标悬停在节点上,会以悬浮窗展示该资产的核心信息(如子域名的 CNAME、端口运行的服务版本等)。
  2. 节点点击 (Click) 抽屉面板
    • 点击任意节点,页面右侧会滑出资产详情抽屉 (Detail Drawer)
    • 抽屉内展示资产的详细键值对、绑定的标签、归属责任人以及发现的漏洞列表。
    • 提供「查看详情」按钮:点击可直接跳转到该类型资产的完整 CRUD 页面进行深度编辑。
    • 提供「外部跳转」按钮:若是 Web 资产,可直接点击在新窗口中打开该站点。

相关文档

基于 MIT 协议发布