En el pentesting típico, Kali es solo otra herramienta, es inseguro de forma predeterminada y nunca se recomienda que se ejecute como su sistema operativo principal sin un cierto endurecimiento de la línea de base. Normalmente se inicia (como una máquina virtual) cuando es necesario y se "detiene" o "se detiene" cuando no lo es. Esto ayuda a mantener su host (y archivos) protegidos.
Además, se sabe que Kali tiene errores y, en ocasiones, con herramientas de pentesting, puede utilizar su sistema. Las máquinas virtuales le permiten tomar instantáneas a las que puede volver en caso de que mande algo.
Algunas personas incluso vuelven después de cada cliente solo para asegurarse de que no se pueden filtrar datos de una organización a otra debido al probador.