Командный пентест:
как правильно организовать процесс и не выстрелить себе в ногу
#whoami
Шапошников Илья
Основные типы работ сетевого тестирования
Основные типы работ сетевого тестирования
Личные проекты
Основные типы работ сетевого тестирования
Личные проекты
Парные проекты
Основные типы работ сетевого тестирования
Личные проекты
Парные проекты
Командные проекты
Топ-6 самых популярных проблем на проекте
Топ-6 самых популярных проблем на проекте
scope.txt
Топ-6 самых популярных проблем на проекте
scope.txt
Информация о проекте
Топ-6 самых популярных проблем на проекте
scope.txt
Отчеты
Информация о проекте
Топ-6 самых популярных проблем на проекте
scope.txt
Отчеты
Информация о проекте
Командная работа
Топ-6 самых популярных проблем на проекте
scope.txt
Отчеты
Хранилище проектов
Информация о проекте
Командная работа
Топ-6 самых популярных проблем на проекте
scope.txt
Отчеты
Хранилище проектов
Информация о проекте
Командная работа
Быстрый обмен информацией
client.ovpn
id_rsa
hosts.xls
scope.txt
Проблема №1: информация о новом проекте
Проблема №2: информация о статусе проекта
Проблема №2: информация о статусе проекта
Проблема №2: информация о статусе проекта
Проблема №2: информация о статусе проекта
(ето ты на совместном проекте)
Проблема №3: командная работа
Когда нессус нашел 200 уязвимостей, а тебе осталось до дедлайна 199 секунд.
Проблема №4: генерация отчета
Общение с коллегой looks like...
Проблема №5: быстрый обмен информацией
Играем в игру: угадай какой проект был у твоего соседа!
Проблема №6: хранение всех проектов
Ранее существовавшие решения
Ранее существовавшие решения
Платные продукты
Ранее существовавшие решения
Платные продукты
Облачные решения
Ранее существовавшие решения
Платные продукты
Устаревшие продукты
Облачные решения
Lair Framework
Ранее существовавшие решения
Платные продукты
Устаревшие продукты
Облачные решения
Lair Framework
(ничего не видно)
Pentest Collaboration Framework
Недостатки
Шаг 0: Установка фреймворка
Шаг 0: Установка фреймворка
Standalone
Шаг 0: Установка фреймворка
Standalone
Docker container
Шаг 0: Установка фреймворка
Standalone
Docker container
Облака
Бекап базы данных по расписанию
Бекап базы данных по расписанию
Скорость работы сайта
Бекап базы данных по расписанию
Скорость работы сайта
Дополнительная авторизация
Бекап базы данных по расписанию
Скорость работы сайта
Дополнительная авторизация
HTTPS
Шаг 1: Изучение пользовательского пространства
Шаг 1: Изучение пользовательского пространства
Шаг 1: Изучение пользовательского пространства
Config
Логи
API token
Шаблоны
Визитка
Шаг 1: Изучение пользовательского пространства
Config
Логи
API token
Шаблоны
Визитка
Команды
Админы
Шаг 1: Изучение пользовательского пространства
Config
Логи
API token
Шаблоны
Визитка
Команды
Админы
Проекты
Шаг 2: Модерация проектов
Шаг 2: Модерация проектов
Шаг 3: информация о проекте
Информация о сети
Шаг 3: информация о проекте
Уязвимости проекта
Шаг 3: информация о проекте
Хранение заметок и файлов
Шаг 3: информация о проекте
Обнаруженные учетные данные
Шаг 3: информация о проекте
Шаг 4: Экспорт данных
Генерация отчета
Шаг 5: API
Это не баг, а фича!
Вопросы?
Спасибо за внимание:)
Репозиторий 🚀: gitlab.com/invuls/pentest-projects/pcf�Чат 💬: t.me/PentestCollaborationFramework�Демо: testing-pcf.herokuapp.com�Контакты: @drakylar