یکی از مهم ترین کارها حین راه اندازی و یا بعد از راه اندازی شبکه ها، بخش log های شبکه است.
اگر شبکه مورد نفود قرار بگیرد و log از شبکه وجود نداشته باشد شاید پیگیری کارهای نفوذگر کار بسیار سختی باشد
دفاع در عمق به این معنی که لایه به لایه امنیت را حفظ کنیم.
در دنیای امنیت مثلا اگر آسیب پذیری sql injection در سیستم پیدا شد در لایه های بعد امنیت رعایت شده باشد.
دو دوره sec542 و sec642 از موسسه sans دوره های بسیاری خوبی برای آمادگی افراد در حوزه تست نفوذ وب است
افراد در این دوره با discovery و exploitation انواع باگ ها آشنایی پیدا می کنند