Post-Engagement

Am Ende eines Pentest sollten alle Konten, die für die Zwecke der Bewertung erstellt wurden, deaktiviert und entfernt werden. Darüber hinaus sollten Firewall-Regeln und alle anderen Netzwerk- oder Systemänderungen auf ihren ursprünglichen Zustand zurückgesetzt werden.

In Fällen, in denen Testdaten bereitgestellt werden, z. B. eine gefüllte Tabelle in einer Datenbank zur Unterstützung des Testens von Webanwendungen, ist es wichtig sicherzustellen, dass Testdaten entfernt werden, bevor die Anwendung die Entwicklungsphase verlässt und in eine Produktionsumgebung gelangt.

System Cleanup

Häufige Bereinigungs-/Cleanup-Aufgaben:

Entfernen von Shells und Tools

Shells werden wahrscheinlich auf mehrere Arten auf den Zielsystemen versteckt.

Entfernen Sie geplgie Aufgaben im Task Scheduler/crontab Datei.

Entfernen von Netcat/anderen Backdoor-Binaries.
Entfernen Sie andere Tools, die für Kompromittierung verwendet werden können.

Post-Report-Delivery Aktivitäten

Guidelines:

Links