Wozu dient ein Penetrationstest?
Durch einen Penetrationstest wird das Angriffspotential auf IT-Netzwerke, Rechner, Anwendungen oder Organisationen überprüft. Der Test deckt Schwachstellen auf, wonach durch deren Behebung die Sicherheit der geprüften Systeme und Prozesse verbessert werden kann.
In der heutigen Welt sind Angriffe auf IT-Systeme von Unternehmen und Organisationen an der Tagesordnung. Hacker versuchen Arbeitsabläufe lahmzulegen, wertvolle Daten zu erbeuten oder Informationen zu ihren Gunsten zu manipulieren. Wer denkt, dass nur Internetgrößen wie Yahoo oder LinkedIn betroffen sind, irrt: mehr als die Hälfte aller deutschen Unternehmen ist in den vergangenen zwei Jahren Opfer von digitaler Wirtschaftsspionage, Sabotage oder Datendiebstahl geworden, ermittelt der Digitalverband Bitkom.
Penetrationstests zum Schutz vor Angriffen
Durch einen Penetrationstest (kurz: Pentest) werden IT-Netzwerke, IT-Systeme, Anwendungen und Organisationen bzw. deren Prozesse auf Sicherheit geprüft. Der Test sollte möglichst umfassend alle Bestandteile des Prüfobjekts untersuchen. Pentester bedienen sich hierzu diverser Werkzeuge, um gepaart mit Fachwissen und Kreativität Schwachstellen zu finden. Alle durchgeführten Tests, insbesondere gefundene Schwachstellen, werden in einem Bericht dargestellt und mit dem Auftraggeber besprochen. Gemeinsam werden Lösungen zur Behebung der Angriffspunkte diskutiert und umgesetzt, sodass ein wirksamer Schutz vor Angriffen besteht.
Penetrationstests als Teil des IT-Sicherheitskonzepts
Penetrationstests sind immer eine Momentaufnahme des Systems. Nachfolgende, selbst unscheinbare Änderungen können das Ergebnis zur Beurteilung des Angriffspotentials verändern. Dennoch sind sie wesentlicher Bestandteil eines IT-Sicherheitskonzepts, bei dem die IT-Sicherheit durch einen unabhängigen Dritten überprüft wird. Die meisten großen Unternehmen führen regelmäßig Penetrationstests durch, um die IT-Sicherheit im Rahmen eines kontinuierlichen Verbesserungsprozesses zu gewährleisten. Aber auch kleinere Unternehmen erkennen vermehrt die Vorteile von Penetrationstests. Diese sind unabdingbar, wenn Hackingangriffe für kleine Unternehmen existenzbedrohend sein können.
Am 23.10.2016 in der Kategorie Penetrationstest veröffentlicht.