Skip to content

资产图谱模型说明

TestNet 将企业资产划分为 8 大核心模型,每个资产通过上下游关联关系(如 公司 -> 主域名 -> 子域名 -> IP -> 端口 -> Web -> API/漏洞)构建出完整的攻击面链路。


一、 八大资产模型总览

各资产模型的字段定义、关联逻辑与风险判断规则如下表所示:

资产模型实体标识 (Entity)核心业务字段上下游自动关联规则风险监测重点
🏢 公司组织 (company)公司主体/分支机构• 统一社会信用代码
• 法定代表人与注册资本
• 关联邮箱与联系人
下游自动聚合主域名、子域名与 IP 网段分支机构遗漏、敏感信息泄露
🌐 主域名 (domain)一级/根域名• Whois 注册服务器
• 注册与到期时间
• 注册商与联系邮箱
上游绑定公司,下游关联所有子域名域名即将过期、DNS 劫持风险
🔗 子域名 (subdomain)解析记录/三级域名• 解析类型 (A / CNAME / MX)
• 解析目标地址 recordValue
• CDN/WAF 识别标示
上游绑定主域名,下游指向 IP 或 Web 应用泛解析资产暴露、废弃子域名接管风险
💻 IP 地址 (ip)公网/内网主机 IP• IP 地址与掩码网段
• 地理位置与运营商 (ISP)
• ASN 与操作系统指纹
上游关联解析到的子域名,下游开放端口服务暴露于公网的高危管理段、异常地域访问
🔌 端口服务 (port)网络监听服务• 协议 (TCP / UDP)
• 端口号与服务名 (SSH/HTTP)
• Banner 抓取及软件版本
上游绑定 IP,下游承载 Web 站点与底层 API高危端口暴露 (如 22, 3389, 6379, 27017 等)
🌍 Web 应用 (web)HTTP(S) 站点与系统• 访问 URL 与网页标题
• 状态码 statusCode
• CMS / 框架指纹 fingerprint
上游承载于子域名与端口,下游包含 API 与漏洞未授权访问管理后台、过时易受攻击的组件框架
⚡ API 接口 (api)REST / RPC 端点• 请求路径与方法 (GET/POST)
• 认证鉴权类型 authType
• 参数结构体 paramsSchema
上游归属于 Web 应用或端口服务未鉴权越权接口、敏感数据明文传输
🛡️ 漏洞风险 (vulnerability)安全威胁/CVE 漏洞• 漏洞名称与 CVE 编号
• 风险等级 (CRITICAL - INFO)
• 验证证据 PoC / 修复建议
挂载到所有上述目标资产 (targetAsset)CRITICAL/HIGH 级别未修复漏洞

二、 资产通用核心属性

除了上述各模块独有的业务字段外,8 大资产模型均有以下通用属性:

json
{
  "id": "唯一标识 (String)",
  "projectId": "归属的项目或部门上下文 ID",
  "tags": ["核心业务", "生产环境", "高防CDN"],
  "status": "ACTIVE / ENABLE / DISABLED / PENDING",
  "isDeleted": false,
  "createBy": "系统自动捕获/扫描器上报",
  "createTime": "2026-07-16 10:00:00",
  "updateTime": "2026-07-16 10:15:00"
}

TIP

多维度标签机制:通过 tags 数组,用户和扫描任务可为资产自由打标。系统内置了自动打标规则(见 资产规则),实现自动将识别到的 ThinkPHP, Spring Boot, 高危 等标签附加至资产。


三、 资产间的自动上下游推演

TestNet 支持资产级联解析:

  1. 当扫描任务输入一个 公司资产主域名 时,系统会自动向下展开图谱树;
  2. 一次性获取其名下全部活动的 子域名IP 及开放的 Web URL,无需手动在不同菜单页间多次选择和翻页;
  3. 任何对单节点资产的新增与变更,均可在 资产拓扑图谱 中直观呈现,存在高危漏洞 (CRITICAL/HIGH) 的节点会在图谱中自动高亮示警。

基于 MIT 协议发布