Ett skanningsverktyg kan rapportera hundra möjliga sårbarheter på en eftermiddag. De flesta av dem går inte att utnyttja i just er miljö — de är blockerade av något annat, gäller en funktion ni inte använder, eller är helt enkelt fel.
Vår del börjar där verktyget slutar. Vi går igenom fynden för hand, provar de allvarligaste och skiljer ut vilka som faktiskt fungerar. Det ni får är inte en lista på hundra rader, utan en kort lista där varje rad är bevisad.
Frågan som avgör om det här räcker för er: behöver ni veta vad som är sårbart, eller behöver ni veta hur långt någon kan ta sig? Är det det senare är ett penetrationstest rätt nivå.
Aldrig testat förut, vill ha en första bild, eller behöver visa en kund eller försäkringsgivare att ni gör något systematiskt.
Ni redan vet att ni har brister och vill veta hur allvarliga de är i praktiken. Då är ett penetrationstest rätt nivå.
Åtgärda det prioriterade, testa om, och överväg löpande testning om miljön förändras ofta.