Was ist ein Penetrationstest?
Heutzutage sind IT-
Gegen solche Angriffe müssen auf unterschiedlichen Ebenen Gegenmaßnahmen ergriffen werden. So können durch gut ausgebildete Entwickler oder eine frühe Berücksichtigung von IT-
IT-Sicherheit durch Pentests
Ziel eines Pentests ist die Sicherheitsprüfung eines Systems, dabei Schwachstellen aufzudecken und eine Einschätzung der Gefahrensituation zu geben. Beim Ethical Hacking wird der Proband deshalb durch Sicherheitsexperten manuell untersucht und angegriffen, wie wenn ein Cracker am Werk wäre. Alle durchgeführten Tests werden protokolliert, Lösungsansätze für Schwachpunkte erarbeitet und das Ergebnis in einem Bericht dem Auftraggeber vorgestellt. Dieser arbeitet eng mit den Penetration Testern zusammen, um gemäß Dringlichkeit und Wichtigkeit das angestrebte IT-
Was ist kein Pentest?
Im Unterschied zu Penetrationtests sind Vulnerability oder Security Scans automatische Prüfungen, meist für Standardsoftware und bekannte Schwachstellen. Durch diese Scans werden bekannte Systeme auf bekannte Probleme getestet. Beim Einsatz für Individualsysteme versagen sie meist bzw. liefern kein relevantes Ergebnis. Hier liegt die Stärke von Penetrationstests: nach gründlicher Vorbereitung führt der Pentester individuell auf das Zielsystem abgestimmte Angriffe unter Zuhilfenahme von Werkzeugen durch, um die zahlreichen Angriffsmethoden von Hackern nachzubilden.
Am 01.08.2016 in der Kategorie Penetrationstest veröffentlicht.