Sie planen einen Penetrationstest, wollen ein Prüfergebnis einordnen oder suchen Kriterien, um einen Anbieter auszuwählen. Hier finden Sie Fachbeiträge von secuvera zu Planung, Durchführung und Bewertung von Penetrationstests – von Webanwendungen und Schnittstellen über Active Directory bis zu KI-Anwendungen.
Ein Penetrationstest prüft Systeme im vereinbarten Umfang und Zeitraum. Wie aussagekräftig das Ergebnis ist, hängt vor allem von der Planung ab: Prüfziel, Testtiefe, Zugänge und die Frage, welche Risiken die Prüfung beantworten soll. Viele Beiträge behandeln deshalb, wie Sie Umfang und Ziel festlegen, wie Befunde bewertet werden, etwa nach CVSS, und was ein Bericht enthalten sollte, damit Ihr Team die Schwachstellen beheben kann.
secuvera ist seit 2013 vom BSI als IT-Sicherheitsdienstleister für IS-Penetrationstests zertifiziert und hat an der TeleTrusT-Handreichung zu Penetrationstests mitgeschrieben. Die Beiträge stammen aus dieser Prüfpraxis und richten sich an Verantwortliche in Entwicklung, Betrieb und Informationssicherheit, die eine Prüfung beauftragen oder ihre Ergebnisse umsetzen.
Wenn Sie eine Prüfung konkret planen möchten, finden Sie Ablauf, Ergebnisse und Vorbereitung auf den Leistungsseiten.