Provide a comprehensive checklist for planning, executing, and following up on penetration tests. Ensure thorough preparation, proper scoping, and effective remediation of discovered vulnerabilities.
| External Pentest | Assess external attack surface | Public-facing systems | | Internal Pentest | Assess insider threat risk | Internal network | | Web Application | Find application vulnerabilities | Specific applications | | Social Engineering | Test human security | Employees, processes | | Red Team | Full adversary simulation | Entire organization |
| Asset Value | Higher value = higher investment | | Complexity | More systems = more time | | Depth Required | Thorough testing costs more | | Reputation Value | Brand-name firms cost more |
Questa competenza dovrebbe essere utilizzata quando l'utente chiede di "pianificare un test di penetrazione", "creare una lista di controllo per la valutazione della sicurezza", "prepararsi per i test di penetrazione", "definire l'ambito del pentest", "seguire le migliori pratiche per i test di sicurezza" o ha bisogno di una metodologia strutturata per gli impegni di test di penetrazione. Fonte: sickn33/antigravity-awesome-skills.