Понимание построения корпоративных сетей, принципов работы межсетевых экранов
Основы построения и работы с ОС
Понимание принципов работы инфраструктур на базе Windows Active Directory, умение находить и эксплуатировать уязвимости и мисконфигурации
Понимание принципов построения корпоративных сетей
Основы построения и работы с ОС
Навыки вeб-атак (wеб-атак), включая Топ-10 уязвимостей веб-приложений по версии OWASP (OWASP TOP10 )
Понимание принципа проведения тестирования на проникновение: разведка, сканирование, эксплуатация, закрепление, повышение привилегий
Сертификаты по offensive направлению и их количество (например Сертификация OSCP (Offensive Security Certified Professional), OSWE)
Публичные offensive исследования участников команды (выступления, статьи в блогах, CVE)
Профили на hackthebox, hackerone, bugcrowd, root-me, tryhackme
Разносторонность команды по ключевым навыкам вeб (веб)/infra/reverse/recon
Работа с анализаторами сетевого трафика (Wireshark, Microsoft Network Monitor и так далее)
Знание атак на web (OWASP TOP-10, язык структурированных запросов (SQL-инъекции (Structured Query Language)), XSS, Path Traversal, Command Injection, SSRF, CSRF, CORS)
Знание инфраструктурных атак (как злоумышленник осуществляет разведку, способы первоначального доступа к объекту атаки, варианты выполнения вредоносного кода на системе, методы закрепления на системах, способы повышения привилегий, перемещение внутри периметра и так далее)
Знание матрицы тактик и техник атакующих базы знаний тактик и техник атак (MITRE ATT&CK), способность самостоятельно в ней ориентироваться, накладывать представленные там атаки на модель разведка, вооружение, доставка, эксплуатация, закрепление, коммуникация, воздействие (Cyber Kill-Chain)