Über Ihr Projekt sprechen
01 / Glossar

Penetrationstest (Pentest)

Eine Sicherheitsbewertung, bei der Schwachstellen kontrolliert mit Methoden eines echten Angreifers, mit schriftlicher Genehmigung des Eigentümers und einem schriftlichen Umfang gesucht und mit Nachweisen berichtet werden.

  1. 01

    Warum es wichtig ist

    Ein Penetrationstest betrachtet Ihre Systeme mit den Augen eines Angreifers: Welche Schwachstelle lässt sich wirklich nutzen, und wie weit führt sie? Der Unterschied zur automatisierten Prüfung ist ein Experte, der Funde miteinander verknüpft und die Geschäftslogik testet. Das Ergebnis ist ein priorisierter Bericht mit Belegen und Behebungsempfehlungen, gefolgt von einem Nachtest nach den Behebungen.

  2. 02

    Beispiel

    Dem Tester fällt auf, dass der Link zum Zurücksetzen des Passworts vorhersehbar ist, und er zeigt, dass man damit zum Admin-Panel gelangen kann. Der Bericht beschreibt die Schritte mit Bildschirmfotos und einer empfohlenen Behebung; nach der Behebung wird derselbe Weg erneut versucht.

  3. 03

    Häufiger Fehler

    Einen Test ohne schriftlichen Umfang und ohne schriftliche Genehmigung zu starten oder nach Erhalt des Berichts nie einen Nachtest durchzuführen. Ein Test ohne schriftliche Genehmigung kann rechtlich als Angriff gelten; ohne Nachtest können Sie nicht wissen, ob die Schwachstelle geschlossen ist.

  4. 04
Legen wir los

Über Ihr Projekt sprechen.

Erzählen Sie uns Ihren Bedarf; den Umfang klären wir gemeinsam.