Il Vulnerability Assessment è la fase successiva all' information gathering, vengono eseguite quelle attività volte all'individuazione di vulnerabilità.
Per Information Gathering attiva si intendono quelle attività che ci vedono estrarre informazioni entrando in contatto direttamente con i sistemi target.