Поговорим о том, что пентест — это не «скрытно обойти SOC», не «устроить хаос как настоящие хакеры» и не «прогнать сканер». И если в scope не стоит задача обходить WAF, Anti-DDoS, EDR или другие СЗИ, то пентест не должен самовольно превращаться в Red Team, adversary simulation или проверку детекта.
Также рассмотрим плюсы и минусы внедрения ИИ в пентест и влияние на безопасность и работу команды.