Angriffsfläche und Ziele abgrenzen
Adressen, Systeme, Konten und zulässige Ausgangspunkte werden festgelegt. Produktive Abhängigkeiten und ausgeschlossene Komponenten sind Bestandteil der Freigabe. Der Test beginnt erst mit einem gemeinsamen Verständnis des erlaubten Umfangs.
Dokumentierter Scope und abgestimmte Einsatzregeln.


