
Red Teaming & Pentesting чек-листы для различных engagements

Хотя тест на проникновение и является творческим процессом, большинство специалистов ведут личные чек-листы, чтобы не забыть проверить сети, системы и приложения на различные сценарии и поддерживать общее качество оценки.
Цель проекта — создать подробные чек-листы, которые пентестеры и специалисты red team смогут использовать в ходе своих оценок. Каждый чек-лист будет связан с подробной статьёй в блоге на https://pentestlab.blog, в которой описана техника и порядок выполнения требуемой задачи. Информация также будет добавлена на страницу Wiki в Github.
| Код | Техники | Количество |
|---|---|---|
| IA | Первоначальный доступ | 1 |
| WPE | Повышение привилегий в Windows | 16 |
| PE | Закрепление | 40 |
| CA | Доступ к учётным данным | 9 |
| LM | Горизонтальное перемещение | 8 |
| DE | Повышение привилегий в домене | 8 |
| DP | Закрепление в домене | 7 |
Если вы заметили, что какой-либо чек-лист неполон, пожалуйста, создайте pull request или свяжитесь со мной в Twitter: @netbiosX
Это «живой» репозиторий, а это значит, что чек-листы будут обновляться сразу после публикации статей.