После получения доступа оценивают, что ещё достижимо: данные, привилегии, устойчивость — строго в scope, с минимальным воздействием. Цель pentest — показать impact для бизнеса и собрать evidence, затем безопасно «убрать за собой» по ROE.
Разбор
- Не устанавливают лишний persistence без разрешения.
- Фиксируют путь атаки для детекта (purple).
- Секреты в отчёте маскируют.
- Координация, если найдены реальные malware следы — стоп и IR.
Итог
Post-exploitation в pentest = измерить impact этично, не закрепиться навсегда.