- Funktion
- Vorstandsmitglied
- Branche
- Viehzucht
- Organisationsform
- Unternehmen innerhalb eines Konzerns
- Beigetreten
- Jan. 2024
- Nachricht
- 209
Doki · Server-Wartungsvertrag · 2025
Wir sind ein 14-köpfiges B2B-Softwareunternehmen aus Lyon. Letzte Woche haben wir einen externen Cybersecurity-Experten für 4.500 Euro beauftragt, und der erste Penetrationstest für unsere Kundenportal-Infrastruktur ist angelaufen. Nächste Woche soll der Bericht kommen. Da unser internes Tech-Team aber recht klein ist, wissen wir nicht so recht wie wir das Dokument richtig einschätzen sollen.
Ein Bekannter hat mir mal von Firmen erzählt die einfach den englischen Output eines automatischen Schwachstellenscanners in ein 70-seitiges nichtssagendes PDF geklatscht und abgeliefert haben. Unser Ziel ist es aber eine Zusammenfassung zu haben, die der Geschäftsleitung die Risiken verständlich macht, und gleichzeitig konkrete Schritte an der Hand zu haben, mit denen unsere Entwickler die Lücken direkt schließen können.
Welche Hauptkapitel gehören in einen soliden Pentest-Bericht, welche Belege und Details müssen für jeden Befund geliefert werden und was sind die Kriterien, an denen wir einen unzureichenden Report erkennen und nachbessern lassen sollten?