- Funktion
- Softwareentwickler
- Branche
- Druckerei
- Organisationsform
- neu gegründetes Startup
- Beigetreten
- Apr. 2026
- Nachricht
- 129
Wir sind ein mittelständischer Großhandelsbetrieb. Wir haben sowohl ein B2B-Bestellportal als auch ein internes ERP-System. Wegen einer Audit-Anforderung eines unserer Kunden haben wir einen Penetrationstest bei einer IT-Sicherheitsfirma beauftragt. Gestern Abend kam der Bericht: 42 Seiten.
In der Geschäftsleitungssitzung haben wir den Bericht aufgemacht, sind aber überhaupt nicht durchgestiegen. Lauter Fachbegriffe: SQL-Injection, Cross-Site-Scripting, Schwachstellen-Scores, CVE-Codes usw. Die Firma hat uns lediglich mitgeteilt, dass es kritische Befunde gebe und diese dringend behoben werden müssten. Unser einziger interner Systemadministrator meint dagegen, das sei alles maßlos übertrieben und das System laufe doch einwandfrei.
Was genau ist eigentlich ein Pentest-Bericht, und worauf muss ein Manager ohne technischen Hintergrund achten, wenn er das Dokument vor sich hat? Wie unterscheidet man, wie schwerwiegend die Befunde wirklich sind, und in welcher Reihenfolge sollten wir Entwickler oder Systemadmin die Aufgaben zuweisen?