Penetration Testing Methodologies
Assessment Stages
- Information Gathering: Collect public information (e.g., OSINT).
- Enumeration/Scanning: Discover applications and services.
- Exploitation: Leverage system and application vulnerabilities.
- Privilege Escalation: Expand access vertically or horizontally.
- Post-Exploitation:
- Pivoting: Target additional hosts.
- Data Gathering: Extract more information.
- Covering Tracks: Remove traces.
- Reporting: Document findings.