←  Zurück
Lexikon

Penetrationstest

Ein kontrollierter Angriff, der Schwachstellen in Systemen aufdeckt.

Definition

Beim Penetrationstest versuchen spezialisierte Prüfer, mit den Methoden echter Angreifer in Systeme einzudringen, um Schwachstellen zu identifizieren. Man unterscheidet je nach Informationsstand Black-, Grey- und White-Box-Tests sowie interne und externe Tests. Das Ergebnis ist ein Bericht mit gefundenen Schwachstellen und Empfehlungen, der oft die Grundlage für Nachbesserungen bildet. Regelmäßige Pentests sind in vielen Sicherheitsstandards und regulatorischen Vorgaben gefordert.

was für Dienstleister bedeutet

Für Dienstleister sind Pentests ein häufiger Prüfpunkt in Sicherheitsfragebögen: Kunden wollen wissen, ob regelmäßig getestet wird, von wem, und wie mit den Ergebnissen umgegangen wird. Den vollständigen Bericht gibt man selten heraus, wohl aber eine Zusammenfassung und Aussagen zum Vorgehen. Diese Angaben werden für jede Anfrage neu formuliert. Wer die Kernaussagen zu seinen Pentests strukturiert vorhält, beantwortet solche Fragen schnell und ohne jedes Mal Rücksprache mit der Security.

Wie kann tendry helfen

Mit Tendry halten Sie die Kernaussagen und Nachweise zu Ihren Penetrationstests als geprüftes Wissen bereit. So beantworten Sie Fragen zur Testtätigkeit sofort und einheitlich, ohne den vollständigen Bericht herausgeben zu müssen.

Was andere leser auch interessiert
No items found.