
Проблема
Большинство шпаргалок полезны только на короткой дистанции: они напоминают команды, но не учат вести проверку как инженер. В реальном аудите важнее порядок работы: что входит в scope, какие сервисы уже проверены, где доказательства, что осталось неподтвержденной гипотезой.
Решение Virusologia
Мы переносим OSCP-style подход в аккуратный workflow: инвентаризация, гипотезы, безопасная проверка, фиксация evidence, оценка риска, remediation и ретест. Такой формат помогает не терять контекст и не превращать аудит в хаотичный набор сканов.
Практический каркас
scope:
assets: [example.internal, 10.10.10.0/24]
allowed: [passive, read_only_active]
forbidden: [dos, destructive_actions, credential_theft]
workflow:
- inventory
- service_notes
- evidence_capture
- validator_check
- remediation_map
- retest
Что проверять руками
- Каждый вывод должен иметь источник: HTTP trace, screenshot, лог, tool output или reproducible step.
- Нельзя смешивать observation и confirmed finding.
- Privilege review фиксируется как гипотеза до независимой валидации.
- Cleanup и retest criteria должны быть частью отчета, а не приложением после дедлайна.
Типовые ошибки
Новички часто собирают много команд, но мало контекста. Профессиональный отчет отвечает на другой вопрос: что реально угрожает бизнесу, почему это доказано, как исправить и как проверить исправление.
Используй материал как чеклист для легального аудита: сначала фиксируй scope, затем собирай доказательства, отделяй наблюдения от подтвержденных findings и закрывай работу ретестом.