Penetration Test

Was ist ein Penetration Test?

Ein Penetrationstest ist ein organisierter Versuch, der in Abstimmung mit der IT des Kunden durchgeführt wird, um Schwachstellen in IT-Systemen und Applikationen durch Experten aufzudecken.

Dabei simulieren diese die Angriffe realitätsnah mithilfe spezialisierter Tools und manueller Verfahren, ohne tatsächliche Unternehmensdaten zu sammeln oder Systeme zu kompromittieren.

Der Abschlussbericht listet alle Schwachstellen inklusive deren CVSS-Scores und Handlungsempfehlungen auf.

Warum und wann Penetration Tests?

  • Einhaltung von Industrienormen oder Gesetze wie NIS2 und Voraussetzung für Zertifizierungen. Pentests sind kein Zwang aber empfohlen für Systeme mit besonderem Schutzbedarf
  • Endprüfung von bedeutenden IT-Landschaften, bei denen bereits alle Schwachstellen durch Härtungsmaßnahmen geschlossen worden sind