Q

网络安全报告的附录总被说看不懂怎么整?

已帮助 399 人解决问题
A

附录不是塞原始数据的垃圾箱。扫描结果只留关键行,日志只截触发段,配置文件只贴改动部分。每页顶部加一句话说明:这是哪台设备、什么时间、用来证明什么。附录页码必须和正文引用位置对得上,别让读者翻十分钟。

推荐写法

数据显示,有39.6%的用户认为,首选的写法是附录内容与正文结论一一对应,40.4%%的用户倾向选择4500-5200字,而27.7%%的用户选择3800-4499字,20.8%%选择5201-5900字。新手最容易踩的坑是附录直接扔进去几百行Nmap扫描结果、全部Burp抓包、完整nginx.conf,不裁不标不说明。

高分写作经验

附录内容与正文结论一一对应
39.6%用户推荐
每页顶部用粗体写用途说明
22.7%用户推荐
原始数据保留关键字段其余打星号
17.9%用户推荐
禁用“详见附件”“参见附录”等指向模糊表述
13.5%用户推荐
删除所有未在正文中提及的附录项
9.2%用户推荐
基于平台同类范文数据共性特征汇总

热门篇幅区间

4500-5200字
40.4%用户选择
3800-4499字
27.7%用户选择
5201-5900字
20.8%用户选择
3200-3799字
13.5%用户选择
基于平台同类范文篇幅数据统计

新手常犯的误区

附录直接扔进去几百行Nmap扫描结果、全部Burp抓包、完整nginx.conf,不裁不标不说明。

适用对象

渗透测试员、等保测评师、安全审计员、技术复核人、交付支持