Wir identifizieren Sicherheitslücken und Schwachstellen Ihrer IT-Infrastruktur durch aktive Sicherheitstests.

Penetration Testing

Bei einem Penetrationstest (auch Pentest genannt) handelt es sich um eine aktive Prüfung der Sicherheit. Ein Sicherheitsexperte versucht, Schwachstellen in einem Computersystem zu finden und auszunutzen. Der Zweck dieses simulierten Angriffs besteht darin, Schwachstellen in der Verteidigung eines Systems zu ermitteln, die Cyberkriminelle ausnutzen könnten.

Ein Penetrationstest kann in unterschiedlichen Ausprägungen durchgeführt werden. Der Unterschied liegt in der Menge der Informationen zu den Zielsystemen, die der Kunde dem Pentester preisgibt. Die verschiedenen Varianten umfassen Black-Box (keine Informationen), Grey-Box (einige Informationen) oder White-Box (Weitergabe von relevanten Informationen wie Konfigurationen, Quellcode und Diagramme).

Die am häufigsten benutzten Methoden sind:

  • White-Box: Ideal für initales Testing – Bestes Kosten/Nutzen Verhältnis
  • Grey-Box: Ausgezeichnet für selektives Testen von einzelnen Aspekten
  • Black-Box: Sehr realitätsnah, da der Pentester das selbe Szenario antrifft wie ein richtiger Angreifer

Unverbindliches Meeting buchen!
Penetration Testing

Timeline der Zusammenarbeit

1

Kick-off Meeting

Kick-off Meeting mit dem Projekt-Team des Kunden um den Scope zu besprechen und final zu vereinbaren.

2

Penetration Testing

Gemäss Offerte und den Details aus dem Kick-off Meeting prüfen wir die Systeme des Kunden auf Schwachstellen.

3

Reporting

In einem detaillierten Report inkl. Management Summary werden alle Befunde detailliert erklärt und Behebungsmassnahmen vorgeschlagen.

4

Debriefing Meeting

Im Debriefing Meeting mit dem Projekt-Team des Kunden wird der Report und damit alle Befunde detalliert angeschaut und besprochen.