Zpět na terénní poznámky

Prvních 60 minut externího penetračního testu

·Terénní poznámky
MetodikaPrůzkumOSINT

Než se skener byť jen dotkne cíle, dokument o rozsahu se čte dvakrát — co je v rozsahu, co je výslovně mimo, v jakých hodinách je testování povoleno a komu zavolat, pokud se něco pokazí. Pak následuje pasivní průzkum: WHOIS, logy transparentnosti certifikátů, historie DNS a veřejné inzeráty na práci či kód s náznaky technologického stacku. To vše ještě předtím, než na klienta zamíří jediný paket.

Logování začíná dřív než samotné testování — každé spuštění nástroje, každý časový údaj, každý nález se zapisuje v okamžiku, kdy nastane, ne až zpětně. Zpráva se pak píše mnohem rychleji, když jsou poznámky dobré.