Este documento describe la primera fase (I) de un test de intrusión, la recogida de información. Explica diversas técnicas para recopilar información pública sobre un objetivo, como el uso de DNS, Whois, búsquedas en la web y spidering de sitios web. La meta de esta fase es obtener toda la información posible sobre la red, sistemas y usuarios del objetivo antes de proceder con el análisis de vulnerabilidades.