Привет! Большинство заказчиков ждут от пентеста одного - список дыр через которые можно войти. На деле самое ценное в хорошем пентесте не это.
👨💻 Пентест показывает что детектирует твой мониторинг. Если команда две недели активно сканировала сеть, запускала BloodHound, дампила память через mimikatz - и SOC ничего не заметил — это важнее любой найденной уязвимости. Уязвимость можно закрыть патчем. Слепота мониторинга это системная проблема.
🔎 Второе что показывает пентест - время реакции. Не «могут ли нас взломать», а «сколько времени у атакующего есть внутри до обнаружения». FIRESTARTER сидел семь месяцев. Если пентестер неделю ходит по сети и его никто не замечает - это ответ на вопрос о реальном времени реакции.
⚙️Поэтому хороший пентест это не только красный отчёт с уязвимостями, но и фидбек для синей команды: что сработало в детектировании, что пропустили, какие алерты были и почему их проигнорировали.
P.S Отчёт который просто перечисляет CVE без анализа видимости атаки - половина работы.
#Мифы #ReverseEngineering #Infosec👍 Белый хакер