OSAFIS

طبقه‌بندی حمله‌ها

OSAFIS 2.0.0-draft.1 · پیشنهاد پژوهشی · ۱۵ دقیقه مطالعه

در این سند
  1. هدف و حدود
  2. اشیای طبقه‌بندی و روابط آن‌ها
  3. واژگان سازوکارهای حفظ‌شده
  4. حل‌وفصل توصیف‌های هم‌پوشان
  5. نگاشت حمله‌ها به حوزه‌های تحلیلی
  6. بازنمایی گراف و توالی
  7. سابقهٔ طبقه‌بندی
  8. خانواده‌ها و شواهدِ تازگی
  9. طبقه‌بندی منفی و عدم‌قطعیت
  10. اعتبارسنجی و بازنگری

OSAFIS 2.0.0-draft.1 · روش تحلیلیِ پیشنهادی · ۷ سپتامبر ۲۰۲۶

هدف و حدود

طبقه‌بندیِ یک حمله باید توضیح دهد که مهاجم چه مداخله‌ای را آزموده، کدام قرارداد را به چالش کشیده و چه شواهدی مداخله را به اثر پیوند می‌دهد. قالب ورودی، خروجیِ چشمگیر یا نامی به‌یادماندنی چنین توضیحی فراهم نمی‌کند. این طبقه‌بندی از مقایسه میان سامانه‌های هوشمند پشتیبانی می‌کند، بی‌آنکه فرض کند هر سامانه‌ای از زبان طبیعی، وزن‌های آموخته‌شده، حافظهٔ ماندگار یا ابزارهای خودمختار استفاده می‌کند.

این طبقه‌بندی واژگانی کنترل‌شده همراه با روابط است، نه درختی جامع از حمله‌هایی که یکدیگر را طرد می‌کنند. دوازده شناسهٔ سازوکارِ به‌ارث‌رسیده پایدار می‌مانند. این شناسه‌ها مفاهیمی هم‌پوشان را در سطوح مختلفی از انتزاع توصیف می‌کنند: برخی بر مداخله تأکید دارند، برخی بر هدف و برخی بر الگویی در طول تعامل‌ها. این محدودیت آشکارا پذیرفته شده است. در این پیشنهاد هیچ شاهدی وجود ندارد که دوازده سازوکار بهینه، جامع یا دارای ریزدانگیِ یکسان باشند.

از این واژگان برای سازمان‌دهی سابقهٔ شواهد استفاده کنید. وجود یک برچسب را شاهدی بر این نگیرید که آسیب‌پذیری‌ای وجود دارد، آزمونی پیشنهادی آن را تشخیص می‌دهد یا کنترلی آن را کاهش می‌دهد. نقص کیفیِ غیرخصمانه یا مخاطرهٔ ایمنی ممکن است قراردادی مربوط را نقض کند، بی‌آنکه حمله‌ای خصمانه باشد. برای چنین موردی هیچ سازوکار حمله‌ای جعل نمی‌شود.

اشیای طبقه‌بندی و روابط آن‌ها

سازوکار توضیح می‌دهد که مهاجم چگونه می‌کوشد فرایند یا رابطه‌ای مرتبط با امنیت را تغییر دهد. خانواده نمونه‌های پشتیبانی‌شده‌ای را گرد هم می‌آورد که شرح علّیِ تمایزبخشِ مشترکی دارند. زیرخانواده گونه‌ای بازتولیدپذیر را ثبت می‌کند که شرط مرزی، مداخله یا واکنش کنترلیِ مهمی را تغییر می‌دهد. تکنیک روال عینی‌ای است که در یک نمونه به کار رفته است. تعدیل‌گرها شرایطی مانند طول تعامل، مجرا، زمان‌بندی، دسترسی، زبان یا شیوهٔ ارائه را توصیف می‌کنند. اثرها مشاهدات را توصیف می‌کنند؛ پیامدها نتایج را برای منافع حفاظت‌شده.

این اشیا با هم مرتبط‌اند، نه اینکه در توالی‌ای اجباری درون یکدیگر جای گرفته باشند. یک تکنیک می‌تواند چند سازوکار را عینیت بخشد. یک تعدیل‌گر می‌تواند بر چند خانواده اعمال شود. لازم نیست هر خانواده‌ای زیرخانواده داشته باشد. یک مشاهده ممکن است تا رسیدن شواهد طبقه‌بندی‌نشده باقی بماند. برای نمونه، «بیرون‌کشیدن داده» اثری مرتبط با محرمانگی را توصیف می‌کند؛ به‌خودی‌خود توضیح نمی‌دهد که علت، نقصی متعارف در دسترسی بوده، اختیاری که نادرست تفسیر شده، یا شکستی در اعتبارسنجی کنش.

لایه‌ها پاسخ می‌دهند که قرارداد شکست‌خورده کجا قرار دارد. خاصیت‌ها پاسخ می‌دهند که چه چیزی باید حفظ شود. ابعاد دغدغه‌هایی را مشخص می‌کنند که در جایگاه‌های مختلف تکرار می‌شوند. توانایی توصیف می‌کند که کنشگر چه کاری می‌تواند بکند؛ نقطهٔ ورود توصیف می‌کند که اثرگذاری از کجا وارد گراف ارزیابی‌شده می‌شود. هیچ‌یک از این‌ها جایگزین سازوکار نیست. «پاسخ یک ابزار» مجرای ورود است، «متن نامعتبری که به‌عنوان دستور پذیرفته شد» ادعایی علّی است، و «رکوردی افشا شد» اثری است که به شواهد جداگانه نیاز دارد.

واژگان سازوکارهای حفظ‌شده

شناسه‌ها و برچسب‌های زیر واژگان منبع را حفظ می‌کنند. معیارهای شمول کاربرد آن‌ها را صریح‌تر می‌کنند، بی‌آنکه معانی تازه‌ای به شناسه‌های موجود نسبت دهند.

M01 دست‌کاری فنی

برای مداخلهٔ خصمانه در نرم‌افزار، زیرساخت، پیکربندی، احراز هویت، مجوزدهی یا کنترل‌های زمان اجرا به کار می‌رود. مرز فنیِ مشخص و دسترسیِ مهاجم را مشخص کنید. نقصی در جداسازی فرایندها و نوشتنی غیرمجاز در پیکربندی هر دو می‌توانند مشمول آن باشند، هرچند تکنیک‌ها و پیامدهایشان متفاوت است. این برچسب به‌تنهایی L2 را ثابت نمی‌کند: عملیاتی فنی ممکن است مصنوع مدل را در L1 یا حالت نگه‌داشته‌شده را در L6 تخریب کند. هرگاه شواهد از هر دو پشتیبانی می‌کنند، هم قراردادی را که راه را باز کرده و هم شیءِ متأثر را ثبت کنید.

M02 دست‌کاری داده

برای تغییرات خصمانه در اطلاعاتی که سامانه مصرف می‌کند به کار می‌رود، از جمله درج، حذف، گزینش و انتسابِ گمراه‌کننده. بیان کنید چه اطلاعاتی تغییر کرده و کدام مصرف‌کننده به آن تکیه کرده است. بازیابی عادیِ مطالب عمومی‌ای که مهاجم نوشته است، خودبه‌خود شکستِ قرارداد L3 نیست. شکست به منشأ، اعتبارسنجی یا محدودیت‌های استفاده‌ای بستگی دارد که وعده داده شده‌اند. اگر متنی که با امانت تحویل داده شده بعداً به اختیار دستوری ارتقا یابد، شکستِ پشتیبانی‌شده ممکن است در L5 باشد، در حالی که L3 به‌درستی مشارکت کرده است.

M03 دست‌کاری محیطی

این سازوکارِ به‌ارث‌رسیده به تغییرات خصمانه در محیط فیزیکی‌ای مربوط است که سامانه مشاهده می‌کند. تغییر دادنِ صحنهٔ مشاهده‌شده را از به خطر انداختنِ خط لولهٔ حسگر متمایز کنید. ممکن است تغییری فیزیکی به‌دقت مشاهده شود و بنابراین هیچ نقضی در L4 پدید نیاورد. L4 در این بازنگری برآورد محیط دیجیتال را نیز پوشش می‌دهد؛ این گسترش حوزه، M03 را بی‌اعلام گسترش نمی‌دهد. مداخلهٔ خصمانه در یک محیط دیجیتال را با سازوکارهای موجودِ پشتیبانی‌شده توصیف کنید، یا سازوکار آن را تا ارائهٔ پیشنهادی نسخه‌دار حل‌نشده باقی بگذارید.

M04 دست‌کاری ادراک

برای مداخلهٔ خصمانه در کسب یا تفسیر سیگنال‌های فیزیکی، از جمله جعل سیگنال و ایجاد تداخل، به کار می‌رود. خطای مشاهده یا نقض عدم‌قطعیت را مشخص کنید، نه صرفاً وجود دوربین یا میکروفون را. تابلویی حاوی دستور که به‌درستی رونویسی شده، M04 را ثابت نمی‌کند. در مقابل، جعل برآورد موقعیت می‌تواند شکستِ مشاهده را بدون هیچ تعارض دستوریِ معنایی ثابت کند. موارد ادراک دیجیتال را می‌توان در L4 طبقه‌بندی کرد، حتی جایی که واژگان سازوکارهای به‌ارث‌رسیده به روشن‌سازی نیاز دارد.

M05 دست‌کاری معنایی

زمانی به کار می‌رود که مهاجم شیوهٔ تفسیر یک بازنمایی را تغییر می‌دهد، از جمله اینکه محتوا دستور، شاهد، نقل‌قول یا ادعای اختیار تلقی شود. قرارداد تفسیر و تفسیرهای رقیب را مشخص کنید. تغییری در عبارت‌پردازی که به دنبال آن پاسخ تغییر کند کافی نیست: ممکن است معنای مشروع نیز تغییر کرده باشد. پیش از نسبت دادنِ یک شکست امنیتی، محتوا و قیدهای وظیفه را مقایسه کنید و ابهامِ درخواستِ مجاز را در نظر بگیرید.

M06 دست‌کاری زمینه‌ای

زمانی به کار می‌رود که مهاجم اطلاعات پیرامونی، ترتیب، قاب‌بندی یا تاریخچهٔ تعامل را تغییر می‌دهد تا بر تفسیر اثر بگذارد. مداخلهٔ زمینه‌ای را مستقل از تصمیم حاصل مشخص کنید. M06 ممکن است همراه M05 بیاید، اما این دو ادعا متفاوت‌اند: یکی دست‌کاری پیرامون را مشخص می‌کند و دیگری تغییر تفسیر را. اگر شواهد نتوانند آن‌ها را از هم تمیز دهند، توصیف گسترده‌ترِ پشتیبانی‌شده را نگه دارید و انتسابِ محدودتر را نامطمئن علامت بزنید.

M07 دست‌کاری رفتاری

برای اثرگذاری خصمانه در طول تعامل‌ها یا توالی‌های تصمیم به کار می‌رود، در جایی که خودِ این توالی بخشی از فرضیهٔ علّی است. این برچسب پیش‌فرضی برای هر خروجیِ تغییریافته نیست. گزارش باید وابستگی به تعامل را مشخص کند و بیازماید که آیا برهم زدن یا جایگزین کردن توالی، نتیجه را تغییر می‌دهد یا نه. هرگاه همهٔ شواهد تنها یک کنش پایانی باشد، آن کنش را به‌عنوان اثر توصیف کنید و از استنباط سازوکار رفتاریِ جداگانه بپرهیزید.

M08 دست‌کاری حافظه

برای تغییر خصمانهٔ حالتِ نگه‌داشته‌شده‌ای به کار می‌رود که بر عملیات بعدی اثر می‌گذارد. مسیر نوشتن، ارتباط، نگه‌داری یا فعال‌سازیِ دوباره و بازهٔ زمانی را مشخص کنید. یک شیء ذخیره‌شدهٔ واحد می‌تواند هم کارکرد اطلاعاتی در L3 و هم کارکرد تداوم در L6 داشته باشد. نمونه‌های آموزشیِ مسموم‌شده خودبه‌خود دست‌کاری حافظه نیستند؛ به‌روزرسانی مدل هم‌ارز ترجیحی نگه‌داشته‌شده از کاربر نیست. بیان کنید کدام قرارداد بر آن نقش خاص حاکم است.

M09 دست‌کاری هویت

برای مداخلهٔ خصمانه در هویت، اختیار، اعتماد یا روابط کنشگرانِ ادراک‌شده به کار می‌رود. کنشگرِ احرازهویت‌شده همچنان می‌تواند مدعی اختیاری شود که ندارد. ادعا و راستی‌آزما را مشخص کنید و از دست رفتن منشأ را از جایگزینیِ هویت متمایز سازید. D1 «هویت، اعتماد و مجوزدهی» همچنان یک بُعد سراسری است؛ M09 سازوکاری خصمانه است، نه جایگزینی برای آن بُعد یا لایه‌ای تازه برای هویت.

M10 دست‌کاری هدف

زمانی به کار می‌رود که مهاجم هدفِ ظاهری یا مؤثر را منحرف می‌کند. هدف مجاز، هدفِ جایگزینِ ادعاشده و شواهدی را که انحراف را از برنامه‌ای معیوب برای هدف اصلی متمایز می‌کند ثبت کنید. M05 یا M06 ممکن است توضیح دهند که انحراف چگونه رخ داده است. M10 را نباید صرفاً چون نتیجه‌ای زیان‌بار بوده استنباط کرد: اجرای ناموفقِ هدف درست تبیینی دیگر است.

M11 دست‌کاری قابلیت

برای اثرگذاری خصمانه بر انتخاب یا استفاده از قابلیت‌ها، از جمله ابزارها و کارهای تفویض‌شده، به کار می‌رود. مرز قابلیت و کنشی را که مهاجم در پی آن بوده مشخص کنید. اعتبارنامهٔ معتبر ثابت نمی‌کند که استفادهٔ خاصی در خدمت مقصودی مجاز است. قابلیتی را که بیش از اندازه در دسترس قرار گرفته، از قابلیتی که در اصل مجاز است اما با هدف، توالی یا دامنهٔ تفویضِ نامعتبر فراخوانده شده متمایز کنید.

M12 دست‌کاری انسانی

برای بهره‌برداری خصمانه از رفتار یا خروجی سامانه به‌منظور اثرگذاری بر تصمیم‌های انسانی به کار می‌رود. کنترلی که در اختیار مهاجم است، قرارداد تصمیم و مسیر علّیِ پیشنهادی را مشخص کنید. متقاعدسازی یا اختلاف‌نظر به‌تنهایی آسیب‌پذیری را ثابت نمی‌کند. آزمون باید انتخابِ آگاهانه و داوطلبانه را از شکست در افشا، رضایت، بازنمایی اختیار یا نظارت متمایز کند. کار با آزمودنی انسانی به رضایت آگاهانه، بازبینی اخلاقی، جلسهٔ توضیح پس از مطالعه و حفاظت از داده‌ها به‌طور مناسب نیاز دارد؛ مثال‌های فرضی شواهد انسانی نیستند.

حل‌وفصل توصیف‌های هم‌پوشان

مهاجمی فرضی را در نظر بگیرید که دستوری را در یک سند مرجع درج می‌کند و آن را با زمینهٔ اداریِ ساختگی احاطه می‌کند. اگر سامانه آن مرجع را صاحب‌اختیار تلقی کند و وظیفه‌ای دیگر را بپذیرد، M02 مداخلهٔ اطلاعاتی را توصیف می‌کند، M06 مداخلهٔ زمینه‌ای را، M05 تفسیرِ اختیار را و M10 هدفِ منحرف‌شده را. این‌ها توصیف‌هایی پیشنهادی برای گام‌هایی متمایزند، نه چهار آسیب‌پذیریِ مستقلاً اثبات‌شده.

هر سازوکار را به ادعایی مشخص و پشتیبانی‌شده نسبت دهید. برچسب‌هایی را که صرفاً اثر پایانی را تکرار می‌کنند حذف کنید. ممکن است شواهد شکستِ «تبدیل مرجع به دستور» را ثابت کنند، در حالی که سهم دقیق قاب‌بندی حل‌نشده باقی بماند. در چنین وضعیتی، گزارشی محدودتر همراه با عدم‌قطعیت آگاهی‌بخش‌تر از بیشینه‌ترین مجموعهٔ برچسب‌هاست.

یک آزمون مرزیِ سودمند می‌پرسد چه مداخله‌ای می‌تواند دو تبیین را از هم جدا کند. برای آزمودن سهم زمینه، محتوای وظیفه را ثابت نگه دارید و جایگاه زمینه‌ای را تغییر دهید. برای آزمودن تفسیر اختیار، قاب‌بندی را حفظ کنید و مرزهای دستوریِ احرازشده را بازگردانید. برای تمایز میان تخریب هدف و شکست برنامه‌ریزی، هدف را حفظ کنید و برنامه‌ریز را جایگزین کنید. چنین مقایسه‌هایی شناسایی علّی را تضمین نمی‌کنند؛ عوامل مخدوش‌کنندهٔ باقی‌مانده، از جمله محتوای نابرابر، تغییرپذیری مدل و حالت پنهان، را مستند کنید.

نگاشت حمله‌ها به حوزه‌های تحلیلی

از حوزه‌های مرجع استفاده کنید: L1 مدل‌ها و محاسبه؛ L2 نرم‌افزار و زیرساخت؛ L3 داده و دانش؛ L4 ادراک و بازنمایی جهان؛ L5 تفسیر و هدف‌ها؛ L6 حافظه و تداوم حالت؛ L7 برنامه‌ریزی و کنش؛ L8 تعامل انسان و سامانه؛ و L9 تعامل جمعی و سامانه‌ای. این‌ها حوزه‌های تحلیلیِ موقت‌اند، نه مراحل اجرا یا رتبه‌های شدت.

حوزه‌های نقض‌شده را جدا از حوزه‌های مشارکت‌کننده ثبت کنید. دوربینی که دستوری خصمانه را به‌درستی می‌خواند ممکن است در L4 مشارکت کند، بی‌آنکه P22 «یکپارچگی ادراک» را نقض کند. ابزاری ممکن است در طول زنجیرهٔ حمله کنشی بی‌خطر و اعتبارسنجی‌شده را اجرا کند، بی‌آنکه در L7 شکست بخورد. توزیع گستردهٔ یک مدلِ به‌خطرافتاده خودبه‌خود L9 را ثابت نمی‌کند؛ قرارداد جمعیِ متمایز و سازوکار جفت‌شدگی لازم است.

یک یافته ممکن است چند قرارداد شکست‌خورده را در بر بگیرد. وقتی شواهد از شکست‌های برهم‌کنشی پشتیبانی می‌کنند یا نمی‌توانند انتساب را روشن کنند، لایهٔ اصلی را تحمیل نکنید. اگر برای نمایه‌سازی به برچسب اصلی نیاز است، قاعدهٔ انتخاب را توضیح دهید و گراف کامل را نگه دارید. نه زودترین ورود و نه بزرگ‌ترین پیامد، قاعده‌ای جهان‌شمول برای تعیین جایگاه آسیب‌پذیری نیست.

بازنمایی گراف و توالی

اجزای واقعی، انسان‌ها، خدمات مشترک و منابع را به‌صورت گره بازنمایی کنید. روابط را نوع‌دار کنید: مشاهده، اطلاعات، دستور، تفویض اختیار، کنش، همگام‌سازی حالت، بازخورد یا وابستگی منبع. یال اطلاعاتی خودبه‌خود اختیاری منتقل نمی‌کند. اگر معماری چنین است، مدل مشترک یک گره مشترکِ واحد است؛ تکثیر آن برای هر عامل، وابستگی مشترک را پنهان می‌کند.

گراف را با نقطهٔ ورود، توانایی مهاجم، قرارداد شکست‌خورده، شواهد مشاهده‌پذیر و پیامدهای ادامهٔ مسیر حاشیه‌نویسی کنید. هرگاه ماندگاری یا تطبیق اهمیت دارد، زمان و گذارهای حالت را بگنجانید. قیدهای گروهی ممکن است بر یک زیرگراف اعمال شوند: بودجهٔ جمعیِ یک منبع را همیشه نمی‌توان به یک یال ارتباطیِ دوتایی فروکاست. انتشار فرضی را جدا از انتشار مشاهده‌شده علامت بزنید و مشخص کنید شواهد در کجا پایان می‌یابند.

برای نمونه، مسیر فرضیِ «منبع مرجع ← گردآورندهٔ زمینه ← مفسر ← مخزن حالت ← برنامه‌ریز ← مقصدِ شبیه‌سازی‌شدهٔ کنش» مشارکت را توصیف می‌کند. حاشیه‌نویسی‌های افزوده مشخص می‌کنند که آیا پذیرشِ منشأ، اختیار دستور، تأییدِ ترجیحِ نگه‌داشته‌شده یا اعتبارسنجی کنش واقعاً شکست خورده است یا نه. مسیری که از شش جزء می‌گذرد، شاهدی بر شش آسیب‌پذیری نیست.

سابقهٔ طبقه‌بندی

سابقه‌ای کاربردی شامل ارجاعی مقید به نسخه، دامنهٔ سامانه، دارایی، رفتار مجاز، توانایی مهاجم، نقطهٔ ورود، مفروضات، قراردادهای شکست‌خورده و اجزای مشارکت‌کننده است. سپس خاصیت‌ها، ادعاهای مربوط به سازوکار همراه با میزان اطمینان، خانواده و زیرخانوادهٔ اختیاری، توصیف تکنیک، تعدیل‌گرها، مشاهدات، پیامدها و تبیین‌های جایگزین را ثبت می‌کند. مصنوعات شواهد و شرایط آزمون باید به خواننده اجازه دهند اجرا را از استنباط تمیز دهد.

سابقه همچنین مهار، کنترل‌ها، معیارهای شکست، برنامهٔ تکرار و محدودیت‌ها را بیان می‌کند. کنترل‌های مثبت با نقض کاشته‌شده نشان می‌دهند که ابزار آزمون می‌تواند شکستِ قراردادی را که عمداً در محیط آزمونِ جداشده کاشته شده تشخیص دهد. کنترل‌های کارکرد مجاز راستی‌آزمایی می‌کنند که عملیات مشروع همچنان ممکن است. کنترل‌های منفی رفتاری همانند را که انتظار می‌رود قرارداد را حفظ کند به کار می‌گیرند. پاسخ مورد انتظار برای هر کنترل را بیان کنید. کنترل منفیِ بی‌نقص امنیتِ گسترده را ثابت نمی‌کند، و شکستِ کنترلِ نقضِ کاشته‌شده، تفسیر نتیجهٔ منفی را دشوار می‌کند.

برای تعریف‌های P01 تا P23 از سند «خاصیت‌های امنیتی» و برای رسیدگی به شواهد از «روش‌شناسی ارزیابی» استفاده کنید. هنگام برون‌بری یک سابقه، شناسه‌ها را دقیقاً حفظ کنید. شناسهٔ محلیِ یک مثال، شناسهٔ رجیستری نیست. برنامهٔ آزمونِ اجرانشده باید فیلدهای موفقیتِ اندازه‌گیری‌شده، پیامد و بازتولیدپذیری را خالی بگذارد، نه اینکه آن‌ها را با مقادیری باورپذیر پر کند.

خانواده‌ها و شواهدِ تازگی

اصطلاحات توصیفیِ آشنا مانند «تزریق پرامپت»، «مسموم‌سازی بازیابی» یا «تشدید تفویض» می‌توانند به خوانندگان در یافتن راه کمک کنند. کاربرد آن‌ها در اینجا به معنای ادعای این نیست که OSAFIS این پدیده‌ها را کشف کرده یا مستقلاً اعتبارسنجی کرده است. هر خانوادهٔ تازه‌ای که برای OSAFIS پیشنهاد می‌شود به تعریفی تمایزبخش، قرارداد امنیتی، شواهد بازتولیدپذیر، مقایسه با توصیف‌های همجوار و راهبردی برای ابطال نیاز دارد.

ارتقای یک خانواده باید پاسخ دهد که این گروه‌بندی چه چیزی را پیش‌بینی می‌کند که توصیف‌های موجود پیش‌بینی نمی‌کنند. تفاوتی بازتولیدپذیر در شرایط مرزی یا واکنش کنترل‌ها می‌تواند تقسیمی سودمند را توجیه کند. مجرایی متفاوت، پرامپتی طولانی‌تر یا معماری‌ای پرطرفدار معمولاً تنها یک تعدیل‌گر یا تکنیک به دست می‌دهد، مگر آنکه شواهد از تمایزی عمیق‌تر پشتیبانی کنند. بازتولیدپذیری با رشته‌متنِ دقیقاً یکسان می‌تواند یک نمونه را اعتبارسنجی کند، بی‌آنکه عمومیت یک خانواده را ثابت کند.

ادعای تازگی را رد کنید وقتی شرایط همسان اثر را از میان می‌برند، وقتی تفاوت‌های مشروعِ وظیفه آن را توضیح می‌دهند، یا وقتی دستهٔ پیشنهادی هیچ شرح علّیِ متمایزی به دست نمی‌دهد. یافته‌های منفی و موارد حل‌نشده را ثبت کنید. این‌ها طبقه‌بندی را محدود می‌کنند و مانع کشفِ دوبارهٔ مکرر ادعاهای ضعیف می‌شوند.

سند اصلیِ Attack_Taxonomy.docx نامزدی را توصیف می‌کند که به تبدیل‌های معناییِ حافظِ نیت مربوط است و وضعیت «مشاهدهٔ بازتولیدشده» را برای آن گزارش می‌کند. این روایت ادعای منبع است، نه شواهد آزمایشیِ مستقلاً راستی‌آزمایی‌شده در این بازنگری. این نامزد همچنان یک پرسش پژوهشی باقی می‌ماند، مگر آنکه مصنوعات زیربنایی، شرایطِ تثبیت‌شده، کنترل‌های همسان از نظر محتوا و کدگذاری نتایج از نتیجه‌گیری‌های قوی‌تر پشتیبانی کنند. این سند هیچ خانوادهٔ تازهٔ نام‌داری را ارتقا نمی‌دهد.

طبقه‌بندی منفی و عدم‌قطعیت

از نتایج ارزیابی که در «روش‌شناسی ارزیابی» تعریف شده‌اند استفاده کنید: supported، refuted، inconclusive، quality_issue، hazard_only و out_of_scope. اینکه یک مورد با دسته‌ای موجود منطبق است، بازنمایی‌نشده می‌ماند یا طبقه‌بندیِ مبهمی دارد را جداگانه ثبت کنید. تازگی و پذیرش در رجیستری را به‌عنوان تصمیم‌های بازبینیِ جداگانه ثبت کنید. ممکن است شکست قرارداد واقعی باشد، در حالی که سازوکار خصمانهٔ آن نامطمئن بماند؛ تلاشی خصمانه و موفق ممکن است از دسته‌ای موجود بهره ببرد، نه اینکه دسته‌ای تازه را توجیه کند.

عدم‌قطعیت را در سطح هر ادعا ثبت کنید. ممکن است اطمینان به یک نوشتنِ غیرمجازِ مشاهده‌شده زیاد باشد، در حالی که اطمینان به سهم معنایی در برابر سهم زمینه‌ای کم باشد. شدت به پیامدها تحت شرایط بیان‌شده مربوط است؛ اطمینان به پشتیبانی شواهد. هیچ‌یک نمی‌تواند جایگزین دیگری شود. شکستی شدید، نادر اما باورپذیر نباید صرفاً چون برچسب خانواده‌اش قطعی نشده، از دید پنهان بماند.

اعتبارسنجی و بازنگری

واژگان را با موارد کنارگذاشته‌ای ارزیابی کنید که مستقلاً طبقه‌بندی شده‌اند و مصنوعات مدل، نرم‌افزار متعارف، بازیابی، مشاهدهٔ فیزیکی و دیجیتال، حالت نگه‌داشته‌شده، سامانه‌های نمادین، کنش تفویض‌شده، تعامل انسانی و پویایی‌های جمعی را در بر می‌گیرند. پیش از ارزیابی، تعریف‌ها را تثبیت کنید. توافق دربارهٔ قراردادهای شکست‌خورده را جدا از توافق دربارهٔ برچسب‌های سازوکار بسنجید، زیرا هم‌پوشانی سازوکارها نمرهٔ توافقِ تک‌دسته‌ای را گمراه‌کننده می‌کند.

موارد بازنمایی‌نشده، موارد مبهم، زمان صرف‌شدهٔ بازبینان و اختلاف‌نظرهایی را که به داوری نیاز دارند گزارش کنید. از پیش اعلام کنید چه چیزی باعث تغییر تعریف، تفکیک، ادغام یا بازنشستگی یک دسته می‌شود. گسترشِ سودمند باید توان تمایز را بهبود دهد، نه اینکه صرفاً موارد دشوار را به دسته‌ای باقی‌ماندهٔ گسترده منتقل کند. پس از بازنگری، روی موارد تازه ارزیابی کنید، نه اینکه نمونه‌های توسعه‌ای را که دوباره طبقه‌بندی شده‌اند تأییدی مستقل بشمارید.

«نسخه‌گذاری و شناسه‌ها» بر شناسه‌های پایدار و مهاجرت حاکم است. این پیشنهاد برچسب‌های M01 تا M12 را حفظ می‌کند و به جای القای یک سلسله‌مراتب جامع، کاربرد رابطه‌ایِ صریح را می‌نشاند. کیفیت طبقه‌بندی و پوشش آینده همچنان پرسش‌هایی تجربی‌اند. «مثال‌های آموزشی» موارد تمرینیِ اجرانشده فراهم می‌کنند؛ «آینده و سامانه‌های خودمختار» آزمون‌های فشار معماری را تعریف می‌کند؛ هیچ‌یک نتایج اعتبارسنجی به دست نمی‌دهند.

سند Word (انگلیسی) · منبع Markdown · مشاهده در سایت تعاملی