列挙(Enumeration)

列挙(Enumeration)とは、ひとことで言えば、スキャニングで発見したサービスに対してさらに踏み込み、ユーザー名・共有・バナー・ソフトウェアバージョン等の具体的な情報を引き出すフェーズです。たとえば、SMB共有の列挙やSNMPコミュニティ名の特定が典型例です。ここで得た情報の質が侵入成功率を直接左右するため、ペネトレーションテストにおいて最も時間と工夫を要する工程の一つです。