- Funktion
- Datenanalyst
- Branche
- Immobilien
- Organisationsform
- Firma mit 20 Mitarbeitern
- Beigetreten
- Nov. 2025
- Nachricht
- 39
Über unseren B2C-Onlineshop wickeln wir täglich rund 750 Bestellungen ab, der Großteil unseres Jahresumsatzes hängt an reibungslosen Abläufen. Wegen regulatorischer Audits und Vorgaben unseres Zahlungsdienstleisters müssen wir einen externen Penetrationstest durchführen lassen. Da unsere Staging-Umgebung nicht 1:1 mit der Live-Datenbank und den Third-Party-Schnittstellen übereinstimmt, besteht der Auditor auf Tests direkt auf Produktion.
Wir in der Geschäftsleitung haben aber ziemliche Bauchschmerzen dabei. Wir fürchten, dass automatisierte Scans oder Exploit-Versuche die DB sperren Warenbestände zerschießen oder den Checkout für Kunden lahmlegen. Letztes Jahr ist bei einem Bekannten aus der Branche während eines Live-Tests das komplette Warenkorb-Modul abgeraucht.
Wie erstellt man einen Testplan für einen Web-Pentest auf Live-Systemen, ohne Downtimes oder Datenkorruption zu riskieren? Wie formuliert man Testfenster, Out-of-Scope-Bereiche und eine Notfall-Stopp-Klausel vertraglich sauber?