Penetrationstest

27. August 2026

secuvera @ DETECT.D 2026

Der Pentest ist abgeschlossen, der Bericht liegt vor – und jetzt? Viele Seiten, viele Findings. Aber entspricht das Ergebnis eigentlich dem, was Sie sich von der Prüfung versprochen haben? Darüber spricht unser Geschäftsführer Tobias Glemser in seinem Vortrag  „Pentests done right – Wenn 20 Konkurrenten plötzlich zusammenarbeiten“ auf der DETECT.D von cyberLAGO e.V. Was ist ein professioneller Penetrationstest eigentlich wirklich […]
weiterlesen …

25. August 2026

Ist Port 80 eine Schwachstelle?

In Penetrationstests stellt sich häufig die Frage, ob ein offener Port 80 automatisch als Schwachstelle zu bewerten ist. Port 80 ist der Standard-Netzwerkport für HTTP, also für unverschlüsselte Webkommunikation. Moderne Webanwendungen verwenden dagegen in der Regel HTTPS über Port 443, wodurch die Verbindung mittels TLS-Verschlüsselung geschützt wird. Ein offener Port 80 ist jedoch nicht grundsätzlich eine Sicherheitslücke. Die Bewertung hängt […]
weiterlesen …

30. Juli 2026

Penetrationstest-Anbieter auswählen: 11 Kriterien für belastbare Angebote

Penetrationstest-Angebote unterscheiden sich erheblich in Scope, Testtiefe und enthaltenen Leistungen. Diese Entscheidungshilfe zeigt, welche elf Punkte Sie vor der Beauftragung prüfen sollten.

8. Juli 2026

Rückblick: Handreichung „Penetrationstests“ auf dem IT-GRC Kongress

Unser Geschäftsführer Tobias Glemser war am 22. und 23. Juni auf dem IT-GRC Kongress des ISACA Germany Chapter e. V. in Berlin vertreten und stellte dort die – voraussichtlich noch in diesem Sommer erscheinende – Handreichung „Penetrationstests“ des TeleTrusT-Arbeitskreises vor. Warum das wichtig ist:Penetrationstests sind derzeit in vielen Bereichen noch deutlich unterspezifiziert. Zwar existieren einzelne Veröffentlichungen – unter anderem eine […]
weiterlesen …

16. Juni 2026

Was würde ein Angreifer heute über Ihr Unternehmen herausfinden?

Wahrscheinlich mehr, als Sie vielleicht vermuten. Noch bevor eine Phishing-Mail versendet oder eine Schwachstelle ausgenutzt wird, sammeln Cyberkriminelle Informationen. Und dafür müssen sie oft nicht einmal in Ihre Systeme eindringen. Sie analysieren öffentlich verfügbare Quellen, identifizieren digitale Spuren und suchen nach potenziellen Angriffspunkten. Dazu gehören beispielsweise: Aus diesen Informationen entsteht ein detailliertes Bild Ihres Unternehmens – und damit die Grundlage […]
weiterlesen …