Test de sécurité - Énumération

Énumération

L'énumération est la prochaine étape après la numérisation. Le but du dénombrement est d'obtenir une image complète de la cible. Dans cette phase, un testeur de pénétration essaie d'identifier des comptes d'utilisateurs valides ou des ressources partagées mal protégées à l'aide de connexions actives aux systèmes.

Techniques utilisées dans le dénombrement

Voici l'ensemble des procédures courantes utilisées dans l'énumération -

  • Identifier les comptes d'utilisateurs vulnérables
  • Obtention d'informations Active Directory
  • Utilisation de snmputil pour l'énumération Simple Network Management Protocol
  • Utilisation de requêtes DNS Windows
  • Établissement de sessions et de connexions nulles

Représentation schématique