- Funktion
- Test-Spezialist
- Branche
- IT-Dienstleistungen
- Organisationsform
- Filialkette
- Beigetreten
- Sept. 2023
- Nachricht
- 138
Wir betreiben eine B2B-Großhandelsplattform mit 15.000 aktiven Firmenkunden pro Jahr, auf der rund um die Uhr Bestellungen reinkommen. Ein neuer Großkunde verlangt laut Vertrag einen umfassenden Pentest-Bericht von einem unabhängigen Dienstleister. Die Software haben wir komplett inhouse entwickelt, hatten bisher aber noch nie einen professionellen externen Pentest.
Da bei uns 24/7 bestellt wird, haben Geschäftsführung und Entwicklerteam extrem Schiss, dass die Server durch Überlastung in die Knie gehen, Datenbanktabellen beschädigt werden oder Kunden nicht mehr agieren können. Wir führen gerade Gespräche mit IT-Sicherheitsfirmen, wissen aber ehrlich gesagt nicht genau, worauf wir bei den Verhandlungen achten müssen.
Wie läuft so ein Penetrationstest konkret ab und welche Phasen gibt es vom Kick-off bis zum finalen Bericht? Welche Bedingungen müssen wir mit dem Testdienstleister aushandeln und welche Vorkehrungen sollten wir intern treffen, damit es im Live-Betrieb null Ausfallzeiten und keinerlei Datenverlust gibt?