> ## Documentation Index
> Fetch the complete documentation index at: https://docs-cerberus.c7-security.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Пентестинг

> Раздел Pentesting — управление областью, карта активов и запуск тестов из IDE.

# Пентестинг

Отсюда начинается любой пентест. Прежде чем кидаться эксплойтами, нужно понять, с чем имеешь дело: что торчит наружу, как всё связано, где вообще поверхность атаки. Пропустишь этот шаг — потратишь время на тестирование не того или упустишь очевидные точки входа.

Лучшие пентестеры тратят на разведку больше времени, чем на эксплуатацию. Хорошо изученная цель часто сама выдаёт уязвимости: забытые поддомены, торчащие админки, сервисы, которым нечего делать в интернете. Чем полнее картина — тем точнее удары.

Раздел **Pentesting** — здесь вы собираете эту картину. Это база для работы с «контекстом»: картой активов, найденными уязвимостями, заблокированными атаками. По ходу тестов всё обновляется в реальном времени. Тут же вы работаете с IDE и AutoPT.

Три подвкладки: **Sessions**, **Infrastructure** и **Overview**.

## Overview

Общая статистика по области: сколько всего активов, как они делятся по типам, динамика обнаружения во времени и найденные в окружении механизмы защиты.

<img src="https://mintcdn.com/c7cybersecurity/NazAMSXjZUxdXhYE/assets/cerberus/pentesting-overview.png?fit=max&auto=format&n=NazAMSXjZUxdXhYE&q=85&s=5e876fcae3342e90cc0dfcf04f0a1085" alt="Обзор пентестинга" width="1920" height="1080" data-path="assets/cerberus/pentesting-overview.png" />

Здесь есть **Asset Summary** с общим числом активов и разбивкой на внутренние / не подлежащие раскрытию / уязвимые / инфраструктурные, график **Asset Discovery Trends** и распределения по доменам, IP-адресам, сервисам на портах, уязвимым портам и защитам.

## Infrastructure

Вкладка **Infrastructure** показывает цели и связи между ними. Активы с уязвимостями помечены, так что поверхность атаки видно с первого взгляда.

<img src="https://mintcdn.com/c7cybersecurity/NazAMSXjZUxdXhYE/assets/cerberus/pentesting-infrastructure.png?fit=max&auto=format&n=NazAMSXjZUxdXhYE&q=85&s=52b6a8a5a4e99c3ec388f090fff33c25" alt="Карта активов" width="1920" height="1080" data-path="assets/cerberus/pentesting-infrastructure.png" />

Сверху — поиск, а **Advanced Filtering** сужает выборку сильнее. Переключатель раскладки в правом верхнем углу меняет вид графа — сетка, иерархическое дерево, Sankey/поток — либо переключает на простой список. Легенда внизу поясняет типы связей: родитель/потомок, пользовательский доступ, админский доступ, resolves-to, раскрытие информации.

Чтобы добавить цель, нажмите **Add New Scope Asset** справа. Можно добавить:

* Домены (например, `example.com`)
* IP-адреса (например, `10.0.0.1`)
* Сервисы (например, `http`, `https`, `ssh`, `ftp`)
* Людей (аналитик безопасности, разработчик) — для атак социальной инженерии
* Объекты (файлы, API-эндпоинты, подпапки)

Заполните остальные поля: DNS-система, связи между активами, скриншоты.

Для примера добавим два актива: домен `target.com` и HTTP-сервис на порту 443. Начнём с домена:

<img src="https://mintcdn.com/c7cybersecurity/5CsQlyE86vUql6cP/assets/cerberus/adding-scope-asset.png?fit=max&auto=format&n=5CsQlyE86vUql6cP&q=85&s=8ce3e17208a9931b386123c2b51893b0" alt="Adding asset" width="800" height="870" data-path="assets/cerberus/adding-scope-asset.png" />

<img src="https://mintcdn.com/c7cybersecurity/5CsQlyE86vUql6cP/assets/cerberus/adding-scope-asset2.png?fit=max&auto=format&n=5CsQlyE86vUql6cP&q=85&s=c38cf834ad75e528d8da6915bd91e358" alt="Adding asset" width="794" height="854" data-path="assets/cerberus/adding-scope-asset2.png" />

<img src="https://mintcdn.com/c7cybersecurity/5CsQlyE86vUql6cP/assets/cerberus/adding-scope-asset3.png?fit=max&auto=format&n=5CsQlyE86vUql6cP&q=85&s=117b900554b8f24d6f92c737a8153c56" alt="Adding asset" width="801" height="866" data-path="assets/cerberus/adding-scope-asset3.png" />

Теперь HTTP-сервис на порту 443. Укажите `target.com` как родителя — так сервис привяжется к домену.

<img src="https://mintcdn.com/c7cybersecurity/5CsQlyE86vUql6cP/assets/cerberus/adding-https-asset.png?fit=max&auto=format&n=5CsQlyE86vUql6cP&q=85&s=768578425f6557f796e99c699c406f86" alt="Adding asset" width="900" height="854" data-path="assets/cerberus/adding-https-asset.png" />

Между активами можно задать связи. Например, HTTPS-сервис может выдавать отладочную информацию о родительском домене. Используйте «add info link», чтобы это зафиксировать.

<img src="https://mintcdn.com/c7cybersecurity/5CsQlyE86vUql6cP/assets/cerberus/adding-connections.png?fit=max&auto=format&n=5CsQlyE86vUql6cP&q=85&s=d2408120026ef7cc3186df4aa4702816" alt="Adding asset" width="805" height="845" data-path="assets/cerberus/adding-connections.png" />

## Sessions

Вкладка **Sessions** — это IDE, где вы работаете с AutoPT и Codegen и запускаете код против целей.

<img src="https://mintcdn.com/c7cybersecurity/NazAMSXjZUxdXhYE/assets/cerberus/pentesting-inprogess.png?fit=max&auto=format&n=NazAMSXjZUxdXhYE&q=85&s=f513b8e5fc93bfff37189e6d2856c968" alt="Сессия в IDE" width="1920" height="1080" data-path="assets/cerberus/pentesting-inprogess.png" />

Справа — панель с доступными активами; кликните на них, чтобы добавить в промпт. Вкладка **Executions** показывает все прошлые запуски — кликните на любой, чтобы открыть его заново и посмотреть детали.

Запуск сессии от начала до конца (из шаблона или своим промптом), управление AutoPT во время работы и применение находок обратно в область — всё это разобрано в руководстве [Запуск первого пентеста](/ru/starting-first-pentest).
