Prvních 60 minut externího penetračního testu
·Terénní poznámky
MetodikaPrůzkumOSINT
Než se skener byť jen dotkne cíle, dokument o rozsahu se čte dvakrát — co je v rozsahu, co je výslovně mimo, v jakých hodinách je testování povoleno a komu zavolat, pokud se něco pokazí. Pak následuje pasivní průzkum: WHOIS, logy transparentnosti certifikátů, historie DNS a veřejné inzeráty na práci či kód s náznaky technologického stacku. To vše ještě předtím, než na klienta zamíří jediný paket.
Logování začíná dřív než samotné testování — každé spuštění nástroje, každý časový údaj, každý nález se zapisuje v okamžiku, kdy nastane, ne až zpětně. Zpráva se pak píše mnohem rychleji, když jsou poznámky dobré.