Glossar
Penetrationstest
Auch: Pentest
Ein beauftragter Angriff auf das eigene System, um Schwachstellen zu finden, bevor jemand anderes sie findet.
Der Umfang wird vorher festgelegt: welche Systeme, welche Methoden, mit oder ohne Vorwissen, mit oder ohne Zugangsdaten. Davon hängt ab, was gefunden werden kann.
Das Ergebnis ist ein Bericht mit Befunden nach Schwere. Der Wert liegt in den priorisierten ersten fünf, nicht in der Gesamtzahl.
Woran Sie es erkennen
- Ein Kunde verlangt einen Nachweis.
- Eine neue Anwendung geht öffentlich online.
- Grundlagen wie Rechtezuschnitt und Aktualisierung sind erledigt.
Häufig gefragt
Wann ist ein Test verfrüht?
Solange bekannte Lücken offen sind. Ein Bericht, der veraltete Bibliotheken und zu weite Rechte auflistet, kostet vier- bis fünfstellig und sagt nichts, was ein kostenloser Prüflauf nicht auch gesagt hätte. Erst aufräumen, dann prüfen lassen.
