Ein kontrollierter Angriff, der Schwachstellen in Systemen aufdeckt.
Beim Penetrationstest versuchen spezialisierte Prüfer, mit den Methoden echter Angreifer in Systeme einzudringen, um Schwachstellen zu identifizieren. Man unterscheidet je nach Informationsstand Black-, Grey- und White-Box-Tests sowie interne und externe Tests. Das Ergebnis ist ein Bericht mit gefundenen Schwachstellen und Empfehlungen, der oft die Grundlage für Nachbesserungen bildet. Regelmäßige Pentests sind in vielen Sicherheitsstandards und regulatorischen Vorgaben gefordert.
Für Dienstleister sind Pentests ein häufiger Prüfpunkt in Sicherheitsfragebögen: Kunden wollen wissen, ob regelmäßig getestet wird, von wem, und wie mit den Ergebnissen umgegangen wird. Den vollständigen Bericht gibt man selten heraus, wohl aber eine Zusammenfassung und Aussagen zum Vorgehen. Diese Angaben werden für jede Anfrage neu formuliert. Wer die Kernaussagen zu seinen Pentests strukturiert vorhält, beantwortet solche Fragen schnell und ohne jedes Mal Rücksprache mit der Security.
Mit Tendry halten Sie die Kernaussagen und Nachweise zu Ihren Penetrationstests als geprüftes Wissen bereit. So beantworten Sie Fragen zur Testtätigkeit sofort und einheitlich, ohne den vollständigen Bericht herausgeben zu müssen.