Engagement Management
- Planung und Scoping: Rules of Engagement, Testfenster und Auswahl der Ziele
- Rechtliche und ethische Vorgaben: Autorisierungsschreiben, Meldepflichten, Einhaltung von Vorschriften
- Zusammenarbeit und Kommunikation: Abstimmung mit Stakeholdern, Peer Reviews, Eskalationswege, Risiken verständlich darstellen
- Pentest-Berichte: Management Summary, Befunde und Empfehlungen zur Behebung
Aufklärung und Enumeration (Reconnaissance and Enumeration)
- Aktive und passive Aufklärung: Open Source Intelligence (OSINT), Netzwerk-Sniffing und Protokollscans
- Enumeration: DNS-Enumeration, Erkennung von Diensten, Verzeichnis-Enumeration
- Werkzeuge wie Nmap, Wireshark und Shodan für die Informationsbeschaffung
- Skripte in Python, PowerShell und Bash für Aufklärung und Enumeration anpassen
Schwachstellen finden und analysieren (Vulnerability Discovery and Analysis)
- Schwachstellenscans: authentifiziert und nicht authentifiziert, Static und Dynamic Application Security Testing (SAST, DAST)
- Ergebnisse analysieren: Befunde validieren, Konfigurationen prüfen, False Positives erkennen
- Werkzeuge wie Nessus, Nikto und OpenVAS
Angriffe und Exploits (Attacks and Exploits)
- Netzwerkangriffe: VLAN Hopping, On-Path-Angriffe, Ausnutzen von Diensten
- Angriffe auf die Authentifizierung: Brute Force, Pass-the-Hash, Credential Stuffing
- Hostbasierte Angriffe: Rechteausweitung, Process Injection, Credential Dumping
- Angriffe auf Webanwendungen: SQL Injection, Cross-Site Scripting (XSS), Directory Traversal
- Angriffe in der Cloud: Container Escapes, Angriffe auf Metadatendienste, fehlerhafte IAM-Konfigurationen
- Angriffe auf KI-Systeme: Prompt Injection und Manipulation von Modellen
Post-Exploitation und Lateral Movement
- Persistenz herstellen, sich lateral im Netzwerk bewegen und Artefakte bereinigen
- Dokumentation: Angriffsverlauf nachvollziehbar beschreiben und Empfehlungen zur Behebung geben