Was ist Penetrationstest
Simulierte Angriffe zur Schwachstellenfindung
Penetrationstest ist eine kontrollierte Simulation von Cyberangriffen auf die Systeme einer Organisation, um Schwachstellen zu identifizieren, bevor böswillige Akteure sie finden.
Arten von Penetrationstests
- Black Box — kein Wissen über das System
- White Box — voller Zugang zu Dokumentation und Code
- Gray Box — teilweise Informationen
- Red Team — umfassende Angriffssimulation
- Purple Team — kollaborative Angreifer-Verteidiger-Arbeit
Testphasen
- Aufklärung und Informationssammlung
- Scannen und Schwachstellenanalyse
- Ausnutzung gefundener Schwachstellen
- Post-Exploitation und Persistenz
- Bericht und Empfehlungen
Was getestet wird
- Webanwendungen und APIs
- Netzwerkinfrastruktur
- Mobile Anwendungen
- Social Engineering
- Physische Sicherheit
Penetrationstest-Ergebnisse
- Detaillierter Schwachstellenbericht
- Risikobewertung mit CVSS
- Behebungsempfehlungen
- Priorisierter Behebungsplan