资产图谱模型说明
TestNet 将企业资产划分为 8 大核心模型,每个资产通过上下游关联关系(如 公司 -> 主域名 -> 子域名 -> IP -> 端口 -> Web -> API/漏洞)构建出完整的攻击面链路。
一、 八大资产模型总览
各资产模型的字段定义、关联逻辑与风险判断规则如下表所示:
| 资产模型 | 实体标识 (Entity) | 核心业务字段 | 上下游自动关联规则 | 风险监测重点 |
|---|---|---|---|---|
🏢 公司组织 (company) | 公司主体/分支机构 | • 统一社会信用代码 • 法定代表人与注册资本 • 关联邮箱与联系人 | 下游自动聚合主域名、子域名与 IP 网段 | 分支机构遗漏、敏感信息泄露 |
🌐 主域名 (domain) | 一级/根域名 | • Whois 注册服务器 • 注册与到期时间 • 注册商与联系邮箱 | 上游绑定公司,下游关联所有子域名 | 域名即将过期、DNS 劫持风险 |
🔗 子域名 (subdomain) | 解析记录/三级域名 | • 解析类型 (A / CNAME / MX) • 解析目标地址 recordValue• CDN/WAF 识别标示 | 上游绑定主域名,下游指向 IP 或 Web 应用 | 泛解析资产暴露、废弃子域名接管风险 |
💻 IP 地址 (ip) | 公网/内网主机 IP | • IP 地址与掩码网段 • 地理位置与运营商 (ISP) • ASN 与操作系统指纹 | 上游关联解析到的子域名,下游开放端口服务 | 暴露于公网的高危管理段、异常地域访问 |
🔌 端口服务 (port) | 网络监听服务 | • 协议 (TCP / UDP) • 端口号与服务名 (SSH/HTTP) • Banner 抓取及软件版本 | 上游绑定 IP,下游承载 Web 站点与底层 API | 高危端口暴露 (如 22, 3389, 6379, 27017 等) |
🌍 Web 应用 (web) | HTTP(S) 站点与系统 | • 访问 URL 与网页标题 • 状态码 statusCode• CMS / 框架指纹 fingerprint | 上游承载于子域名与端口,下游包含 API 与漏洞 | 未授权访问管理后台、过时易受攻击的组件框架 |
⚡ API 接口 (api) | REST / RPC 端点 | • 请求路径与方法 (GET/POST) • 认证鉴权类型 authType• 参数结构体 paramsSchema | 上游归属于 Web 应用或端口服务 | 未鉴权越权接口、敏感数据明文传输 |
🛡️ 漏洞风险 (vulnerability) | 安全威胁/CVE 漏洞 | • 漏洞名称与 CVE 编号 • 风险等级 (CRITICAL - INFO) • 验证证据 PoC / 修复建议 | 挂载到所有上述目标资产 (targetAsset) | CRITICAL/HIGH 级别未修复漏洞 |
二、 资产通用核心属性
除了上述各模块独有的业务字段外,8 大资产模型均有以下通用属性:
json
{
"id": "唯一标识 (String)",
"projectId": "归属的项目或部门上下文 ID",
"tags": ["核心业务", "生产环境", "高防CDN"],
"status": "ACTIVE / ENABLE / DISABLED / PENDING",
"isDeleted": false,
"createBy": "系统自动捕获/扫描器上报",
"createTime": "2026-07-16 10:00:00",
"updateTime": "2026-07-16 10:15:00"
}TIP
多维度标签机制:通过 tags 数组,用户和扫描任务可为资产自由打标。系统内置了自动打标规则(见 资产规则),实现自动将识别到的 ThinkPHP, Spring Boot, 高危 等标签附加至资产。
三、 资产间的自动上下游推演
TestNet 支持资产级联解析:
- 当扫描任务输入一个 公司资产 或 主域名 时,系统会自动向下展开图谱树;
- 一次性获取其名下全部活动的
子域名、IP及开放的Web URL,无需手动在不同菜单页间多次选择和翻页; - 任何对单节点资产的新增与变更,均可在 资产拓扑图谱 中直观呈现,存在高危漏洞 (
CRITICAL/HIGH) 的节点会在图谱中自动高亮示警。