Provide a comprehensive checklist for planning, executing, and following up on penetration tests. Ensure thorough preparation, proper scoping, and effective remediation of discovered vulnerabilities.
| External Pentest | Assess external attack surface | Public-facing systems | | Internal Pentest | Assess insider threat risk | Internal network | | Web Application | Find application vulnerabilities | Specific applications | | Social Engineering | Test human security | Employees, processes | | Red Team | Full adversary simulation | Entire organization |
| Asset Value | Higher value = higher investment | | Complexity | More systems = more time | | Depth Required | Thorough testing costs more | | Reputation Value | Brand-name firms cost more |
Этот навык следует использовать, когда пользователь просит «спланировать тест на проникновение», «создать контрольный список оценки безопасности», «подготовиться к тестированию на проникновение», «определить объем пентеста», «следовать передовым практикам тестирования безопасности» или ему нужна структурированная методология для проведения тестирования на проникновение. Источник: zebbern/claude-code-guide.