Работилница за обхват
Бизнес цели, критични данни и какво значи „успех“ — фишинг да/не, приложения, сегментация.

Оторизиран · Рамкиран · Докладван · Проверен
Покажете какво може оторизиран специалист — после го поправете.
Тестът за проникване е ангажимент с писмена оторизация и краен срок. Договаряме цели и правила, работим в тях и предаваме изпълнителен и технически доклад. Не публикуваме методи, които помагат на някого да атакува система.
SOC 2, ISO 27001, PCI DSS и много застраховки очакват независим тест отвъд автоматичното сканиране. Пентестът отговаря на друг въпрос: при този обхват какво може да постигне професионалист и как да реагира ръководството?
Активи в обхват, забранени системи, прозорци, спешни контакти и как постъпваме, ако попаднем в жив инцидент.
Черен, сив или бял тест — с колко информация започваме. Изборът е ваш и се записва преди работа.
Кратко за риска и бюджета. Техническо приложение за инженерите: засегнати активи, ефект и посока за корекция — без въоръжен детайл.
Когато кажете, че находка е затворена, проверяваме отново тази находка. Одиторите гледат затварянето, не театъра.
Професионалният тест е проект, не уикенд хоби. Повтаряем жизнен цикъл, за да са резултатите сравними година за година.
Бизнес цели, критични данни и какво значи „успех“ — фишинг да/не, приложения, сегментация.
Работа в договорения период срещу договорените цели. Без изненадващо сканиране на трети страни, които не контролирате.
Разговор преди PDF-ът да отиде при борда. Контекстът тежи повече от цветовата схема.
Докладът е писан да стои до SOC 2, ISO или PCI без преводач.
Правно основание, контакти, ограничения и критерии за успех.
Работа в срока и правилата. Ежедневни проверки, ако ги искате.
Изпълнителен и технически документ, подредени находки, насоки.
Повторна проверка на договорените затваряния. Опционален следващ цикъл.
Покажете какво може оторизиран специалист — после го поправете.