
Red Teaming- und Pentesting-Checklisten für verschiedene Engagements

Auch wenn ein Penetrationstest ein kreativer Prozess ist, führen die meisten Menschen private Checklisten, um sicherzustellen, dass sie nicht vergessen, Netzwerke, Systeme und Anwendungen gegen verschiedene Szenarien zu testen und die Gesamtqualität der Bewertung aufrechtzuerhalten.
Das Ziel des Projekts ist es, detaillierte Checklisten zu erstellen, die von Penetrationstestern und Red Teams während ihrer Bewertungen verwendet werden können. Jede Checkliste wird mit einem detaillierten Blogbeitrag auf https://pentestlab.blog verlinkt, der die Technik beschreibt und erklärt, wie die erforderliche Aufgabe durchgeführt wird. Informationen werden auch auf der Wiki-Seite auf Github enthalten sein.
| Code | Techniken | Anzahl |
|---|---|---|
| IA | Erster Zugriff | 1 |
| WPE | Windows-Privilegieneskalation | 16 |
| PE | Persistenz | 40 |
| CA | Zugriff auf Anmeldedaten | 9 |
| LM | Laterale Bewegung | 8 |
| DE | Domänen-Eskalation | 8 |
| DP | Domänen-Persistenz | 7 |
Wenn dir auffällt, dass eine Checkliste nicht vollständig ist, erstelle bitte einen Pull-Request oder kontaktiere mich auf Twitter @netbiosX
Dies ist ein Live-Repository, was bedeutet, dass die Checklisten aktualisiert werden, sobald Artikel veröffentlicht werden.