Il Vulnerability Assessment è la fase successiva all' information gathering, vengono eseguite quelle attività volte all'individuazione di vulnerabilità.
Per Information Gathering attiva si intendono quelle attività che ci vedono estrarre informazioni entrando in contatto direttamente con i sistemi target.
Per ricognizione passiva si intendono tutte quelle attività che vengono svolte durante un Penetration Test per espandere la propria conoscenza del target
Oggi conosciamo internet come la più grande infrastruttura di telecomunicazione esistente, utilizzata da miliardi di utenti che permette uno scambio di informazioni senza limiti.