Rozpoznanie
Najpierw poznajemy Twój cel. Łączymy OSINT i aktywne rozpoznanie, aby zbudować kompletny obraz zewnętrznej powierzchni ataku. Identyfikujemy zapomniane zasoby, subdomeny, błędnie skonfigurowane usługi chmurowe, wyciekłe poświadczenia oraz zależności od zewnętrznych dostawców, które mogą zostać wykorzystane przez atakującego.