Проведение пентеста включает четыре этапа: подготовку и согласование (периметр, формат, NDA), внешнее тестирование (поиск уязвимостей публичных сервисов), внутреннее тестирование (анализ из позиции инсайдера, эскалация привилегий), отчет с доказательной базой и рекомендациями. После устранения уязвимостей проводится контрольная проверка.