TGViewer
Белый хакер Белый хакер @bezopasno_soft · 29.6K subscribers
Post #3188 4.35K
❌ Миф: пентест показывает как тебя взломают

Привет! Большинство заказчиков ждут от пентеста одного - список дыр через которые можно войти. На деле самое ценное в хорошем пентесте не это.

👨‍💻 Пентест показывает что детектирует твой мониторинг. Если команда две недели активно сканировала сеть, запускала BloodHound, дампила память через mimikatz - и SOC ничего не заметил — это важнее любой найденной уязвимости. Уязвимость можно закрыть патчем. Слепота мониторинга это системная проблема.


🔎 Второе что показывает пентест - время реакции. Не «могут ли нас взломать», а «сколько времени у атакующего есть внутри до обнаружения». FIRESTARTER сидел семь месяцев. Если пентестер неделю ходит по сети и его никто не замечает - это ответ на вопрос о реальном времени реакции.

⚙️Поэтому хороший пентест это не только красный отчёт с уязвимостями, но и фидбек для синей команды: что сработало в детектировании, что пропустили, какие алерты были и почему их проигнорировали.

P.S Отчёт который просто перечисляет CVE без анализа видимости атаки - половина работы.

#Мифы #ReverseEngineering #Infosec
👍 Белый хакер
  • 🔥 7
  • ❤ 1
  • 👎 1
More from @bezopasno_soft
  1. Oct 10, 2026👍 Белый хакер #мем
  2. Oct 9, 2026От теории к реальным задачам: как учат веб-пентесту в Codeby 🚗 Можно знать OWASP Top 10,…
  3. Oct 8, 2026🎭 Фейковые ChatGPT и Gemini воруют доступ к рекламным аккаунтам Привет! Исследователи Isl…
  4. Oct 6, 2026🇺🇸 Microsoft закрыла уязвимость в Exchange, через которую можно читать чужую почту Приве…
  5. Oct 6, 2026😎ИИ ускоряет атаки. А что насчет защиты? Злоумышленникам уже не обязательно пропорциональ…
  6. Oct 5, 2026👀Один из подозреваемых ShinyHunters начал сотрудничать с FBI Привет! В Иордании 29 сентяб…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →