هکرهای قانون مند سعی به پاسخگویی به سئولات زیر را دارند:
مزاحم در سیستم هدف , چه چیزی را میتواند ببیند؟(فازهای اسکن و شناسایی)
مزاحم با آن اطلاعات چه کار میتواند انجام دهد؟(فازهای بدست آوردن و ابقای دسترسی)
کسی در هدف ,اعلان به مبادرت مزاحمت یا موفقیتی کرده؟(فازهای شناسایی و پنهان سازی ردپا)