Methodology

A disciplined process from question to evidence.

Every engagement is shaped around scope, authorisation, evidence and practical remediation.

01

Understand

Business objective, important systems, users, data and known concerns.

02

Scope

Targets, exclusions, test windows, contacts, rules and success criteria.

03

Assess

Architecture, configuration and agreed attack surface are examined using appropriate techniques.

04

Validate

Material findings are checked and contextualised so the report is useful.

05

Report

Executive summary, technical evidence, priorities and remediation guidance.

06

Debrief

Questions are answered and next actions can be discussed with technical stakeholders.