Conceito e mecanismo
O âmbito continua a aplicar-se depois de obter acesso num laboratório. Uma rota para uma rede excluída é informação a registar, não permissão para atravessar essa fronteira. Do mesmo modo, demonstrar leitura de um ficheiro sintético acordado não exige copiar dados reais adicionais. O objetivo é evidência suficiente para a decisão prevista. Antes do teste, define inventário de alterações e como as reverter: contas, tarefas, serviços, ferramentas, ficheiros e configuração. O programa PenTest+ inclui limpeza e restauro, preservação de artefactos e destruição segura de dados. Esses requisitos precisam de coordenação; limpar não significa apagar indiscriminadamente logs do sistema.
Aplicação guiada
No caso fictício, o relatório foi entregue mas duas contas temporárias e um agendamento continuam ativos. Reconcilia os artefactos com o inventário, remove os acessos de teste e confirma que QA recebe um ambiente restaurado. Se uma janela adicional for necessária, mantém trabalho pendente com dono e prazo. Remover uma chave de um ficheiro não a revoga no fornecedor nem elimina todas as cópias. Confirma invalidação e trata dependências segundo o plano. No reteste de logout, apagar o cookie no browser também não basta se o servidor continuar a aceitar o token. Regista o comportamento de sessão e repete controlos legítimos e negativos. O encerramento deve ligar cada finding ao seu estado, cada alteração à sua reversão e cada evidência à retenção acordada.
Relatório entregue com conta de ensaio ainda ativa: restauro pendente, não encerramento completo.
Armadilhas comuns
Alcançabilidade como âmbito; apagar ficheiro como revogar segredo; logout local como invalidação; entrega como limpeza.
Tópicos relacionados: Âmbito, comunicação e evidência · Reconhecimento e interpretação de resultados · Descoberta, cobertura e validação
Demonstra o estado final e preserva a rastreabilidade.
Referência: PenTest+ PT0-003 exam objectives · PT0-003 / PenTest+ V3; objectives 3.0; launched 2024-12-17