- Funktion
- Buchhaltungsleiter
- Branche
- Beratung
- Organisationsform
- neu gegründetes Startup
- Beigetreten
- Okt. 2023
- Nachricht
- 140
Wir sind ein B2B-Cloud-Softwareunternehmen mit 15 Mitarbeitern. Wir stehen kurz vor dem Abschluss eines Jahresvertrags mit einer großen Einzelhandelskette, allerdings verlangt deren Sicherheitsabteilung zwingend den aktuellen Bericht eines unabhängigen, zertifizierten Penetrationstests. Dafür haben wir rund 70.000 TL Budget eingeplant.
Wir haben bisher noch nie ein Sicherheitsaudit oder einen Pentest durchführen lassen. Ich habe angefangen, Angebote von IT-Sicherheitsfirmen einzuholen aber alle wollen technische Details wissen: „Wie sieht das Scope aus? Wie viele IPs sollen gescannt werden? Blackbox oder Greybox?“ Ehrlich gesagt weiß ich gar nicht wie ich so eine Scope-Liste zusammenstellen soll.
Was müssen wir intern definieren und vorbereiten, bevor wir Angebote einholen und unterschreiben? Und wie läuft so ein Pentest eigentlich ab – von der Scope-Definition über das Beheben von Lücken bis zum finalen Bericht?