Аудит уязвимостей проводится адаптивно в зависимости от операционной системы тестируемого хоста и включает проверку возможности доступа по нулевой сессии, получения списков пользователей и групп, сервисов, ресурсов, активных сессий, транспортных протоколов, подбора паролей, доступа на чтение/запись под различными учетными записями и т.д.