Recon собирает информацию о цели: публичные домены, технологии, сотрудники (OSINT), поверхности атаки — пассивно и/или активно в рамках scope. Помогает приоритизировать следующие проверки без лишнего шума, если так задано ROE.
Разбор
- Passive: открытые источники; active: обращения к цели.
- CT logs, DNS, job posts — частые OSINT сигналы.
- Цель — карта активов, не «доксинг» людей вне нужды.
- Результаты фиксируют в notes для отчёта.
Итог
Recon = законный сбор карты атаки до глубоких проверок.