- Funktion
- Systemadministrator
- Branche
- kosmetik
- Organisationsform
- mittelständisches Unternehmen
- Beigetreten
- Apr. 2025
- Nachricht
- 15
Wir sind ein B2B-Softwareunternehmen für E-Export und Logistik mit Sitz in London und 25 Mitarbeitern. Um einen Vertrag mit einem neuen Enterprise-Kunden abzuschließen, mussten wir verpflichtend einen unabhängigen Penetrationstest durchführen lassen. Wir haben eine Sicherheitsfirma beauftragt und 3.500 GBP für den Test gezahlt. Anschließend wurde uns ein 40-seitiger PDF-Bericht übermittelt.
Das Problem ist: Auf 25 Seiten finden sich im Grunde nur rohe Screenshots von einem automatisierten Scan-Tool und allgemeine Definitionen rund um TLS-Zertifikate. Eine saubere Zusammenfassung, die wir der Geschäftsführung oder dem Kunden vorlegen könnten, sucht man vergeblich. Da es unser allererster Pentest-Bericht ist können wir schlicht nicht einschätzen, ob das Dokument wirklich taugt und den Standards entspricht.
Wo finden wir gute ältere oder anonymisierte Pentest-Berichte als Referenz? Welche Abschnitte müssen zwingend in einem professionellen Bericht vorkommen, und woran erkennt man sofort einen minderwertigen Report?