LmsAttackSurface
AngriffssimulationenWas offensteht — absichern, dann den Angreifer scannen lassen.
::lms-attack-surface Im Zusammenhang ansehen Beispiele (1)
Cloud-Konto — was steht offen?
Sichern Sie einzelne Ressourcen ab und lassen Sie erneut scannen.
Schalten Sie jede Ressource sicher und starten Sie den Scanner des Angreifers — gefunden wird nur, was falsch konfiguriert ist.
- Object-Storage „backups"öffentlich lesbar
- Datenbank „prod-db"erreichbar von 0.0.0.0/0
- Rolle „ci-runner"Rechte *:* (Vollzugriff)
- VerwaltungskonsoleAnmeldung ohne zweiten Faktor
API
Vollständig aus den Quellen erzeugt. Dieselben Angaben stehen an jedem Beispiel hinter dem Knopf API — hier ausgeschrieben, damit sie über die Seitensuche und im Druck auffindbar bleiben.
Props
| Prop | Typ | Standard | Bedeutung |
|---|---|---|---|
idPflicht | string | — | Eindeutig im Dokument. Schlüssel für den gespeicherten Stand. |
task | string | — | Die Aufgabenstellung. Inline-Markdown erlaubt. |
items | LmsSurfaceItem[] | () => [] | Wiederholte Kinder. |
action | string | — | Beschriftung des Angriffsknopfes. |
breached | string | — | Auflösung, wenn nach dem Scan noch etwas offenstand. Inline-Markdown erlaubt. |
secured | string | — | Auflösung, wenn alles abgesichert war. Inline-Markdown erlaubt. |
Slots
Dieser Baustein hat keine Slots — sein Inhalt kommt vollständig aus den Props.
Emits
Dieser Baustein sendet keine Events.
Theme
Die Beschriftungen dieses Bausteins stehen in der Gruppe lms.labels.attack. Alle Schlüssel sind einzeln überschreibbar — was nicht gesetzt wird, behält die Vorgabe.
// app.config.ts
export default defineAppConfig({
lms: {
labels: {
attack: {
run: 'Angriff starten',
reset: 'Neu',
loot: 'Erbeutete Daten',
harden: 'absichern',
openCount: '{open} offen',
allSecure: 'Nichts steht mehr offen — der Scan läuft ins Leere.',
budget: '{left} von {total} Punkten frei',
stopped: 'Angriff gestoppt bei: {name}',
breached: 'Keine Schicht hat gegriffen — der Angriff lief durch.',
recovered: 'Der Schaden trat ein, blieb aber folgenlos.'
}
}
}
})Changelog
- Hinzugefügt
1.0.0absichern, dann scannen lassen. Das häufigste Muster der
- Geändert
0.7.0src/runtime/utils/totp.tskommt hinzu: TOTP in reinem JavaScript, gegen die Testvektoren des RFC geprüft. Einzige Änderung gegenüber der Quelle sind Nicht-Null-Zusicherungen an den Feldzugriffen — der Bestand an@ts-nocheckbleibt bei 51, und keine Ausnahme liegt außerhalb vonfx/ - Hinzugefügt
0.6.0useLmsProgress: Fortschritt lässt sich speichern, ohne dass die Bibliothek ein Backend kennt. Das Zielprojekt hinterlegt einmal einen Adapter mitget/set, die Bausteine nutzen ihn, wenn er da ist — sonst halten sie den Stand im Speicher wie bisher. Ereignisse wären hier nutzlos: MDC kann keine Events abonnieren, und genau dort werden diese Bausteine benutzt - Behoben
0.4.0Die Warnung
Slot "default" invoked outside of the render functionerscheint nicht mehr. Der Katalog läuft jetzt mit 0 Fehlern und 0 Warnungen - Hinzugefügt
0.3.0Der MDC-Bereich jedes Beispiels ist jetzt ein Editor: Syntaxhervorhebung, Code-Vervollständigung aus der Registry, Prüfung in sechs Stufen und eine Vorschau, die beim Tippen mitläuft. Oben rechts Zurücksetzen und Kopieren
- Hinzugefügt
0.3.0Die Prüfung meldet unbekannte Bausteine, unbekannte Props, fehlende Pflicht-Props, unbekannte Slots, Events (die MDC nicht abonnieren kann) und den Typkonflikt, an dem man in MDC am häufigsten hängenbleibt: Inline-Attribute sind immer Zeichenketten,
{count=14}übergibt"14" - Hinzugefügt
0.2.0API-Ansicht je Baustein: Props, Slots, Emits, Theme und dieser Changelog. In der Demo-Hülle als Reiter hinter dem Knopf API, auf der Detailseite ausgeschrieben
- Hinzugefügt
0.2.0Emits werden dokumentiert. Sie sind der Grund, warum sich manche Bausteine aus Markdown heraus nicht vollständig bedienen lassen: MDC kann keine Events abonnieren
- Geändert
0.2.0Die Komponentenreferenz der README wird jetzt vollständig erzeugt statt von Hand gepflegt
- Geändert
0.2.0Auch die Tabelle der optionalen Abhängigkeiten wird erzeugt. Sie war gedriftet:
motion-vstand mit 50 statt 54 Komponenten darin,@uiw/color-convertunter „je 1", obwohl es drei sind - Hinzugefügt
0.1.0Erstveröffentlichung: 187 Bausteine in 17 Kategorien, davon 40 didaktische
Lms- und 147 dekorativeFx-Bausteine aus Inspira UI