> ## Documentation Index
> Fetch the complete documentation index at: https://docs-cerberus.c7-security.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Запуск первого пентеста

> Руководство по запуску первого пентеста с Cerberus и AutoPT

Это руководство проведёт вас через настройку и запуск первого пентеста в Cerberus.

### Шаг 1: Откройте вкладку Scope and Recon

После входа перейдите на вкладку **Scope and Recon**. Здесь вы задаёте целевые активы. Когда пентест запустится, тут же будут появляться обновления: какие активы тестируются, какие уязвимости найдены, какие атаки заблокированы.

<img src="https://mintcdn.com/c7cybersecurity/HiaZBSQlk-siyrlN/assets/cerberus/scope-recon.png?fit=max&auto=format&n=HiaZBSQlk-siyrlN&q=85&s=e3dd03952aa23b99efd510f54f6ccea0" alt="Scope and Recon" width="2994" height="1698" data-path="assets/cerberus/scope-recon.png" />

### Шаг 2: Задайте область и добавьте цели

Нажмите **«Add New Scope Asset»** справа. Можно добавить:

* Домены (например, `example.com`)
* IP-адреса (например, `10.0.0.1`)
* Сервисы (например, `http`, `https`, `ssh`, `ftp`)
* Людей (аналитик безопасности, разработчик) — для атак социальной инженерии
* Объекты (файлы, API-эндпоинты, подпапки)

Для примера добавим два актива: `target.com` и HTTP-сервис на порту 443.

Заполните остальные поля: DNS-система, связи между активами, скриншоты.

Начнём с домена `target.com`:

<img src="https://mintcdn.com/c7cybersecurity/5CsQlyE86vUql6cP/assets/cerberus/adding-scope-asset.png?fit=max&auto=format&n=5CsQlyE86vUql6cP&q=85&s=8ce3e17208a9931b386123c2b51893b0" alt="Adding asset" width="800" height="870" data-path="assets/cerberus/adding-scope-asset.png" />

<img src="https://mintcdn.com/c7cybersecurity/5CsQlyE86vUql6cP/assets/cerberus/adding-scope-asset2.png?fit=max&auto=format&n=5CsQlyE86vUql6cP&q=85&s=c38cf834ad75e528d8da6915bd91e358" alt="Adding asset" width="794" height="854" data-path="assets/cerberus/adding-scope-asset2.png" />

<img src="https://mintcdn.com/c7cybersecurity/5CsQlyE86vUql6cP/assets/cerberus/adding-scope-asset3.png?fit=max&auto=format&n=5CsQlyE86vUql6cP&q=85&s=117b900554b8f24d6f92c737a8153c56" alt="Adding asset" width="801" height="866" data-path="assets/cerberus/adding-scope-asset3.png" />

Теперь HTTP-сервис на порту 443. Укажите `target.com` как родителя — так сервис привяжется к домену.

<img src="https://mintcdn.com/c7cybersecurity/5CsQlyE86vUql6cP/assets/cerberus/adding-https-asset.png?fit=max&auto=format&n=5CsQlyE86vUql6cP&q=85&s=768578425f6557f796e99c699c406f86" alt="Adding asset" width="900" height="854" data-path="assets/cerberus/adding-https-asset.png" />

Между активами можно задать связи. Например, HTTPS-сервис может выдавать отладочную информацию о родительском домене. Используйте «add info link», чтобы это зафиксировать.

<img src="https://mintcdn.com/c7cybersecurity/5CsQlyE86vUql6cP/assets/cerberus/adding-connections.png?fit=max&auto=format&n=5CsQlyE86vUql6cP&q=85&s=d2408120026ef7cc3186df4aa4702816" alt="Adding asset" width="805" height="845" data-path="assets/cerberus/adding-connections.png" />

Проверьте карту активов — убедитесь, что всё на месте:

<img src="https://mintcdn.com/c7cybersecurity/5CsQlyE86vUql6cP/assets/cerberus/confirm-assets.png?fit=max&auto=format&n=5CsQlyE86vUql6cP&q=85&s=2676b5eadea4628ac390ccad4359fec6" alt="Confirm assets" width="1444" height="944" data-path="assets/cerberus/confirm-assets.png" />

### Шаг 3: Запустите первый промпт

Перейдите на вкладку **IDE** внутри Scope & Reconnaissance. Отсюда можно:

* Генерировать скрипты сканирования
* Запускать автоматический пентест через AutoPT
* Получать векторы атак от ИИ

Справа — панель с доступными активами. Кликните на них, чтобы добавить в промпт.

<img src="https://mintcdn.com/c7cybersecurity/5CsQlyE86vUql6cP/assets/cerberus/ide-working.png?fit=max&auto=format&n=5CsQlyE86vUql6cP&q=85&s=971d1be295f322940bc2f48955c6610b" alt="IDE Interface" width="1882" height="879" data-path="assets/cerberus/ide-working.png" />

На вкладке **Executions** — все предыдущие запуски.

Чтобы создать промпт:

1. Нажмите **New Prompt**
2. Переключите селекторы на **prompt** и **pentest** в левом нижнем углу
3. Напишите инструкцию — например, попросите AutoPT проверить веб-API на NoSQL-инъекции

<img src="https://mintcdn.com/c7cybersecurity/5CsQlyE86vUql6cP/assets/cerberus/prompt-example.png?fit=max&auto=format&n=5CsQlyE86vUql6cP&q=85&s=07f13b5b34aeab9a0f01d83d10d0a24e" alt="Prompt example" width="1664" height="938" data-path="assets/cerberus/prompt-example.png" />

Рядом с селектором два поля:

* **Max iterations**: сколько итераций сделает AutoPT. Для больших проектов ставьте около 50.
* **RID**: Runner ID — идентификатор раннера. Оставьте пустым, сгенерируется сам.

После нажатия Execute промпт появится вверху. Сессия создана, но выполнение ещё не началось — нужно настроить MCP-CCE (раннер). Как это сделать — в руководстве по MCP-CCE.

Чтобы получить токен раннера:

1. Нажмите на иконку ключа

<img src="https://mintcdn.com/c7cybersecurity/5CsQlyE86vUql6cP/assets/cerberus/after-execute.png?fit=max&auto=format&n=5CsQlyE86vUql6cP&q=85&s=417a715ffcf04ef7578b27b074b289d7" alt="Key icon" width="1886" height="880" data-path="assets/cerberus/after-execute.png" />

2. Нажмите **Issue runner token**

<img src="https://mintcdn.com/c7cybersecurity/5CsQlyE86vUql6cP/assets/cerberus/get-the-token.png?fit=max&auto=format&n=5CsQlyE86vUql6cP&q=85&s=43183e63616e4fcaaf1a867916275ed9" alt="Runner token" width="1918" height="960" data-path="assets/cerberus/get-the-token.png" />

Используйте токен для запуска раннера, затем нажмите **Run** — AutoPT начнёт работу.

Во время выполнения можно следить за прогрессом и ходом мыслей AutoPT прямо в IDE.

<img src="https://mintcdn.com/c7cybersecurity/5CsQlyE86vUql6cP/assets/cerberus/thinking-process.png?fit=max&auto=format&n=5CsQlyE86vUql6cP&q=85&s=1219341f92c760f680f70d5331908a6f" alt="Execution progress" width="1878" height="825" data-path="assets/cerberus/thinking-process.png" />

Есть кнопки остановки и продолжения. Через текстовое поле можно отправлять AutoPT дополнительные инструкции на ходу.

Иконка с круговыми стрелками — получение контекста от AutoPT. Нажмите её, затем **Retrieve context**.

<img src="https://mintcdn.com/c7cybersecurity/5CsQlyE86vUql6cP/assets/cerberus/retrieve-context.png?fit=max&auto=format&n=5CsQlyE86vUql6cP&q=85&s=b1f7f845be92298d1cf4a82b7fdd1edd" alt="arrows" width="1920" height="957" data-path="assets/cerberus/retrieve-context.png" />

Дальше можно применить или откатить изменения.

<img src="https://mintcdn.com/c7cybersecurity/5CsQlyE86vUql6cP/assets/cerberus/apply-context.png?fit=max&auto=format&n=5CsQlyE86vUql6cP&q=85&s=98c6734e191c8624caf7210660a57757" alt="update" width="1585" height="899" data-path="assets/cerberus/apply-context.png" />

Иконка настроек (рядом со стрелками) — параметры фонового выполнения:

<img src="https://mintcdn.com/c7cybersecurity/5CsQlyE86vUql6cP/assets/cerberus/background-execution-settings.png?fit=max&auto=format&n=5CsQlyE86vUql6cP&q=85&s=525e97e8b4c7ade3106621468eb076ba" alt="settings" width="767" height="837" data-path="assets/cerberus/background-execution-settings.png" />

Можно настроить:

* Интервалы между итерациями (чтобы не упереться в лимиты)
* Расписание (только рабочие часы, определённые дни)
* Максимум итераций
* Автоприменение изменений контекста

### Шаг 4: Посмотрите результаты

По ходу тестирования применяйте изменения контекста — так результаты будут синхронизироваться. Обновится карта активов, заполнятся списки уязвимостей и отражённых атак.

Находки видны в разделе **Asset map**:

<img src="https://mintcdn.com/c7cybersecurity/5CsQlyE86vUql6cP/assets/cerberus/populated-asset-map.png?fit=max&auto=format&n=5CsQlyE86vUql6cP&q=85&s=10f834d0be09508573288f97812142d9" alt="populated asset map" width="1579" height="906" data-path="assets/cerberus/populated-asset-map.png" />

Полный список уязвимостей — на вкладке **Vulnerabilities**:

<img src="https://mintcdn.com/c7cybersecurity/5CsQlyE86vUql6cP/assets/cerberus/populated-vulnerabilities.png?fit=max&auto=format&n=5CsQlyE86vUql6cP&q=85&s=4ee5a3afe19bbf196f3b8c55cce7bc10" alt="populated vulnerabilities" width="1628" height="953" data-path="assets/cerberus/populated-vulnerabilities.png" />

Тесты, которые ничего не нашли, попадают на вкладку **Defended attacks**. Например, AutoPT проверил GraphQL introspection, но сервер заблокировал запрос — это запишется сюда.

<img src="https://mintcdn.com/c7cybersecurity/5CsQlyE86vUql6cP/assets/cerberus/populated-defended-attacks.png?fit=max&auto=format&n=5CsQlyE86vUql6cP&q=85&s=cfef15fe1d35b6994b02f96ca277c00b" alt="populated defended attacks" width="1655" height="951" data-path="assets/cerberus/populated-defended-attacks.png" />
