Перейти к основному содержимому

1. Сбор информации

:::tip Формат страницы

Порядок действий описан по‑русски. В методике сохранены заголовки (частично локализованы типовые термины), таблицы, иллюстрации и блоки кода: команды и параметры на английском, без перевода синтаксиса.

:::

Порядок действий

  1. Соберите данные из открытых источников в рамках политики организации.
  2. Систематизируйте активы: домены, адреса, сервисы, персонал и технологии.
  3. Отметьте гипотезы для активной фазы; не выходите за пределы scope.
  4. Дальнейшие команды (если есть) — справочные, на английском.

Методика

Information Gathering Methods

Types of information

Finding vulnerabilities methodology