Пассивный сбор информации о подсети.
Перехват и анализ сетевого трафика.
Сканирование узлов, доступных из пользовательского сегмента ЛВС, сбор информации об открытых портах, определение типов устройств, анализ сетевой сегментации.
Проведение сканирования на наличие уязвимостей (если это возможно по условию внутреннего тестирования).
Эксплуатация уязвимостей.
Восстановление паролей и хеш-суммы паролей из оперативной памяти и реестра.
Восстановление хеш-суммы паролей по словарю.
Боковое перемещение (Lateral Movement) и повышение привилегий.
Проверка возможности получения доступа к конфиденциальной информации и (или) информации ограниченного доступа.
Производится проверка прав доступа к различным информационным ресурсам с привилегиями, полученными на различных этапах тестирования.