Bu makale, yazarın katıldığı en eğlenceli sızma testlerinden birini, yani fiziksel bir sızma testini detaylandırıyor. Bir şirketin iç, dış, oltalama ve fiziksel sızma testleri için anlaştığı ekip, özellikle fiziksel güvenlik testine odaklanıyor. Amaç, bir saldırganı taklit ederek savunmaları test etmek ve güvenlik görevlilerinin CCTV sistemleri üzerinden kendilerine nasıl tepki verdiğini gözlemlemekti. Hedefleri kendilerinin bulması istenen ekip, beş günlük saha çalışmasına hazırlanır.
İlk gün, ziyaretçi kartlarını alıp bir toplantı odasına götürülen ekip, yanlarında çeşitli araçlar getirir. Bu araçlar arasında maymuncuklar, tornavidalar, basınçlı hava tüpü, örgü iğnelerinden yapılmış traveller kancaları ve çeşitli diğer küçük aletler bulunur. Yazar, bu ilk fiziksel test için her şeye hazırlıklı olmak istediğini belirtirken, araçlarını kullanma fırsatları bulmakta zorlanacağını veya kimsenin güvenliği umursamadığını düşünür. Ayrıca, "Tinker Secor" adlı birinden aldığı ilhamın bu "çılgınlıkları" gerçekleştirmesinde kendisine cesaret verdiğini ifade eder.
Ekip ve yazarın meslektaşı, ilk gün kampüsü dolaşarak keşif yapmayı planlar. Kameraları, ilginç giriş ve çıkışları, kart okuyucuları ve her köşeyi dikkatlice incelerler. Planları arasında önemli belgeler bulmak, direktörün ofisine girmek ve toplantı odalarına "dinleme cihazları" (iş kartları) yerleştirmek vardır. Ziyaretçi kartlarını gizleyerek, gerçek bir saldırgan gibi hareket etmeyi amaçlarlar. Makale, bu fiziksel sızma testinin başlangıcını ve hazırlıklarını mizahi bir dille aktarıyor.
Fiziksel güvenlik zafiyetlerinin, en temel siber güvenlik önlemleri kadar kritik olabileceğini ve insan faktörünün bu tür testlerdeki rolünü gözler önüne seriyor.