#3-as ügyfél

Ebben a hálózatban (nagyképűen mondhatnánk, hogy) mi voltunk az adu ász és nem a rendszergazda.
Ennek a cégnek 12 darab belépési pontja volt, ahonnan információt szerezhettünk. Volt belső és sérülékeny weboldaluk, amin keresztül a teljes hálózatra ráláttunk. Vagyis bármit meg tudtunk mondani, hogy mennyi ügyfelük van, kinek melyik terméket adták el, ki-kivel e-mailezik a legtöbbet, melyik a pénzügy kedvenc mappája, file-jai,stb…
Ezt nevezzük mi elfogadhatatlan biztonsági szintnek.