企业用户购买先知平台服务后,可以在先知平台查看当前可用任务数,并发布漏洞收集任务。
前提条件
查看任务信息
-
登录先知控制台。
-
在任务管理页面,查看任务使用详情。
页面还展示产品状态信息,显示当前计费模式(如已开通按量付费),并提供停止使用入口;右上角可单击新建任务发布众测任务。
资源项
说明
已发布任务总数
开通按量付费服务后,已发布成功的任务总数。
已收录漏洞总数
开通按量付费服务后,至今收录的漏洞总数。
累计测试资产天数
首次众测任务发布成功至今的天数。
发布任务
-
登录先知控制台。
-
在任务管理页面,单击新建任务。
-
设置任务信息和奖励计划。
参数
说明
任务名称
自定义任务名称。
任务logo
上传任务的标识图标。
任务概要
输入企业介绍,作为展示在任务详情中的企业信息。
任务周期
选择任务的开始及结束时间。
任务报名周期
填写任务开始报名及结束时间。任务报名周期需要在任务周期范围内。
参与任务人数
输入任务参与人数的上限。
资产范围
选择资产等级、资产类型(域名,IP等)、业务名称,以及具体的详细资产名称。
每一条对应一个详细资产,可通过单击新增资产,创建新的详细资产,支持最多创建20个资产。
任务介绍
输入企业介绍,作为展示在任务详情中的企业信息。
-
查看《用户保密协议》,然后选中我同意复选框。
-
单击确定。
查看任务列表
-
在任务管理页面,可以查看已在先知平台发布的众测任务列表。
任务列表中包括当前企业用户历史发布的所有任务。
任务列表包含以下信息列:任务名称、任务状态(如待审核、任务结束)、报名开始时间/结束时间、任务开始时间/结束时间、已收录漏洞数及操作。在操作列中,可单击详情、编辑或修改状态对任务进行管理。
-
在任务列表中可以查看对应任务的基本信息:任务名称、任务状态、报名开始和结束时间、任务开始和结束时间、已收录漏洞等。
任务状态包含待审核、待开始、报名中、报名结束待开始、进行中、任务结束、已暂停。对于未结束的众测任务,支持修改任务信息,任务名称除外。
-
单击对应任务操作列的详情,可以查看任务详情、已收录漏洞总数、资产范围、变更记录以及参加该任务的白帽子及其排名。
任务详情页面顶部展示任务名称、任务截止时间和任务状态。任务详情页签下包含企业介绍、赏金计划和任务说明等区域。其中赏金计划以表格形式按资产等级(超级资产、关键资产、核心资产、一般资产、边缘资产)和漏洞等级(严重、高危、中危、低危)展示对应赏金金额。