Penetrationstest (Pentest)
Eine Sicherheitsbewertung, bei der Schwachstellen kontrolliert mit Methoden eines echten Angreifers, mit schriftlicher Genehmigung des Eigentümers und einem schriftlichen Umfang gesucht und mit Nachweisen berichtet werden.
- 01
Warum es wichtig ist
Ein Penetrationstest betrachtet Ihre Systeme mit den Augen eines Angreifers: Welche Schwachstelle lässt sich wirklich nutzen, und wie weit führt sie? Der Unterschied zur automatisierten Prüfung ist ein Experte, der Funde miteinander verknüpft und die Geschäftslogik testet. Das Ergebnis ist ein priorisierter Bericht mit Belegen und Behebungsempfehlungen, gefolgt von einem Nachtest nach den Behebungen.
- 02
Beispiel
Dem Tester fällt auf, dass der Link zum Zurücksetzen des Passworts vorhersehbar ist, und er zeigt, dass man damit zum Admin-Panel gelangen kann. Der Bericht beschreibt die Schritte mit Bildschirmfotos und einer empfohlenen Behebung; nach der Behebung wird derselbe Weg erneut versucht.
- 03
Häufiger Fehler
Einen Test ohne schriftlichen Umfang und ohne schriftliche Genehmigung zu starten oder nach Erhalt des Berichts nie einen Nachtest durchzuführen. Ein Test ohne schriftliche Genehmigung kann rechtlich als Angriff gelten; ohne Nachtest können Sie nicht wissen, ob die Schwachstelle geschlossen ist.
- 04
Verwandte Begriffe
Passende Leistungen und Ratgeber
Über Ihr Projekt sprechen.
Erzählen Sie uns Ihren Bedarf; den Umfang klären wir gemeinsam.