Cuando contrata a un consultor de seguridad / probador de penetración para realizar una evaluación de su postura de seguridad para una evaluación de Mejores prácticas de seguridad, debe recibir un informe al final de la prueba de penetración. Esta es una gran parte del trabajo. Además, existen escáneres automáticos que puede usar contra su red o aplicación web que le brindarán una visión general de alto nivel sobre la postura general de la red.
Cuando reciba el informe del evaluador, generalmente contendrá un Resumen Ejecutivo, que pretende proporcionar un informe general sobre la postura de su seguridad sin profundizar en los detalles técnicos.
Muchas veces, y para numerosas vulnerabilidades, el probador podrá confirmar la presencia de la vulnerabilidad, aunque puede que no sea una vulnerabilidad que les permita obtener la ejecución remota de código. RCE (o "entrar") es solo una parte de una gran variedad de explotación de vulnerabilidades.