Me han asignado la prueba de lápiz a algunos servidores y se me han proporcionado las direcciones IP de los mismos. En mi pasado, he trabajado en proyectos de prueba de seguridad de aplicaciones y estoy al tanto de OWASP 10, SANS 25, etc. pero desde la perspectiva del servidor todavía soy nuevo. He escaneado las direcciones IP con Nessus & Nmap (para puertos abiertos). Desde aquí, ¿cómo debo proceder?
¿Debo usar más escáneres y luego intentar crear un POC manual de los hallazgos que he encontrado pocos adaptadores de red, cámaras web de Internet en las IP proporcionadas? ¿Existe algún documento / guía / referencia de guía estándar específicamente para las pruebas de penetración del servidor que pueda consultar o incluso alguna otra idea que sea útil?