> ## Documentation Index
> Fetch the complete documentation index at: https://docs-cerberus.c7-security.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Scope and Recon

> Введение во вкладку Scope and Recon

# Scope and Recon

Разведка — начало любого пентеста. Прежде чем кидаться эксплойтами, нужно понять, с чем имеешь дело: что торчит наружу, как всё связано, где вообще поверхность атаки. Пропустишь этот шаг — потратишь время на тестирование не того или упустишь очевидные точки входа.

Лучшие пентестеры тратят на разведку больше времени, чем на эксплуатацию. Хорошо изученная цель часто сама выдаёт уязвимости: забытые поддомены, торчащие админки, сервисы, которым нечего делать в интернете. Чем полнее картина — тем точнее удары.

Вкладка **Scope and Recon** — здесь вы собираете эту картину. Это база для работы с «контекстом»: картой активов, найденными уязвимостями, заблокированными атаками. По ходу тестов всё обновляется в реальном времени. Тут же IDE и AutoPT.

Три подвкладки:

## Overview

Общая статистика: сколько активов, уязвимостей, отражённых атак.

<img src="https://mintcdn.com/c7cybersecurity/HiaZBSQlk-siyrlN/assets/cerberus/scope-recon.png?fit=max&auto=format&n=HiaZBSQlk-siyrlN&q=85&s=e3dd03952aa23b99efd510f54f6ccea0" alt="Scope and Recon" width="2994" height="1698" data-path="assets/cerberus/scope-recon.png" />

<img src="https://mintcdn.com/c7cybersecurity/3dQmDadrZWMaHSK8/assets/cerberus/scope-recon2.png?fit=max&auto=format&n=3dQmDadrZWMaHSK8&q=85&s=05a4e277a0c07378c0aa3e3dd01ed3ba" alt="Overview" width="1919" height="955" data-path="assets/cerberus/scope-recon2.png" />

## Asset map

Карта активов показывает цели и связи между ними. Видно, у каких активов есть уязвимости и как всё соединено.

Сверху — поиск с фильтрами.

<img src="https://mintcdn.com/c7cybersecurity/3dQmDadrZWMaHSK8/assets/cerberus/asset-map-overview.png?fit=max&auto=format&n=3dQmDadrZWMaHSK8&q=85&s=3338f08ab5dffb408f5145b3fa515bb3" alt="Asset map" width="1920" height="960" data-path="assets/cerberus/asset-map-overview.png" />

Ниже сама карта. Два режима:

**1. Граф**

<img src="https://mintcdn.com/c7cybersecurity/3dQmDadrZWMaHSK8/assets/cerberus/asset-map-grid.png?fit=max&auto=format&n=3dQmDadrZWMaHSK8&q=85&s=f789737d75b1f64764a1290817784fc8" alt="Grid view" width="1618" height="806" data-path="assets/cerberus/asset-map-grid.png" />

У графа три варианта раскладки: сетка (на скриншоте), иерархическое дерево и Sankey/поток. Переключатель — в правом верхнем углу.

**2. Список**

<img src="https://mintcdn.com/c7cybersecurity/3dQmDadrZWMaHSK8/assets/cerberus/asset-map-list.png?fit=max&auto=format&n=3dQmDadrZWMaHSK8&q=85&s=176a36109765068f28dab97aa82fb4e2" alt="List view" width="1916" height="820" data-path="assets/cerberus/asset-map-list.png" />

Переключение между графом и списком — тоже в правом верхнем углу карты.

## IDE

В IDE вы работаете с AutoPT и Codegen — запускаете код против целей.

<img src="https://mintcdn.com/c7cybersecurity/5CsQlyE86vUql6cP/assets/cerberus/ide-working.png?fit=max&auto=format&n=5CsQlyE86vUql6cP&q=85&s=971d1be295f322940bc2f48955c6610b" alt="IDE" width="1882" height="879" data-path="assets/cerberus/ide-working.png" />

Справа — доступные активы. Кликните, чтобы добавить в промпт. На вкладке Executions — все прошлые запуски.

<img src="https://mintcdn.com/c7cybersecurity/5CsQlyE86vUql6cP/assets/cerberus/thinking-process.png?fit=max&auto=format&n=5CsQlyE86vUql6cP&q=85&s=1219341f92c760f680f70d5331908a6f" alt="Executions" width="1878" height="825" data-path="assets/cerberus/thinking-process.png" />

Кликните на любой запуск, чтобы посмотреть детали. Подробнее — в руководстве **Запуск первого пентеста**.
