TrustLine Security Toolkit · 8 công cụ
Bảo mật có artifact. Không có bói toán bằng màu đỏ.
Tự xác định scope, kiểm tra baseline và tạo tài liệu để đội kỹ thuật hành động. Mỗi công cụ nói rõ giới hạn; kết quả tự động không được trình bày như một đợt đánh giá có ủy quyền.
Danh sách công cụ theo nhóm
Chuẩn bị pentest
Khóa scope và đầu vào để thời gian kiểm thử được dùng vào rủi ro thật.
02 công cụ
Pentest Scope Planner
Dựng engagement theo asset, identity boundary, business flow và test constraint; xuất scope brief có assumption thay vì một con số ngày công vô căn cứ.
Đầu ra: Scope brief, effort range, coverage gaps và đầu vào kickoff
Pentest Readiness Planner
Xác định blocker theo loại engagement, owner và deadline; tạo kickoff plan thay vì một checklist phần trăm chung chung.
Đầu ra: Blocker map, owner plan và kickoff gate
Kiểm tra bề mặt công khai
Đọc đúng tín hiệu Internet-facing và chỉ ra việc nên làm tiếp theo.
02 công cụ
Website Security Snapshot
Kiểm tra thụ động TLS, redirect, security headers, cookie flags, disclosure, security.txt và email anti-spoofing với bằng chứng thô và giới hạn rõ ràng.
Đầu ra: Evidence-led baseline, finding priority và remediation snippets
Email Authentication Inspector
Phân tích SPF, DMARC, DKIM selector, MX, MTA-STS và TLS-RPT; giải thích alignment, policy strength và lỗi DNS có thể làm mail fail.
Đầu ra: DNS evidence, policy diagnosis và rollout plan
Thiết kế kiểm soát
Biến giả định kiến trúc thành policy, test case và quyết định review được.
03 công cụ
API Authorization Matrix
Mô hình Role × Resource × Action × Scope, phát hiện policy mơ hồ và xuất positive/negative test cases cho API authorization.
Đầu ra: Policy matrix, conflict warnings và test-case CSV
CSP Workbench
Parse policy theo directive, tìm fallback/wildcard/unsafe source và dựng lộ trình Report-Only → Enforce kèm header có thể dùng thực tế.
Đầu ra: Policy diff, risk findings và rollout-ready header
Threat Modeling Workbench
Mô hình component, data flow, trust boundary và security objective để tạo threat hypotheses có owner, control và validation plan.
Đầu ra: Threat register, review prompts và validation backlog
Diễn tập ứng phó
Ép các quyết định khó xuất hiện trước khi sự cố thật bắt đầu tính giờ.
01 công cụ
Giới hạn có chủ đích
Baseline không phải bằng chứng rằng hệ thống an toàn.
Các công cụ công khai không đăng nhập, không thử phân quyền, không thao tác dữ liệu và không khai thác lỗ hổng. Chúng giúp tìm câu hỏi đúng — chỉ một đợt đánh giá có ủy quyền mới trả lời được rủi ro thật.