Wie Penetration Testing funktioniert: Ein Leitfaden für KMU
Was ist ein Penetration Test?
Ein Penetration Test (oder Pentest) ist eine kontrollierte Simulation eines Cyberangriffs zur Identifizierung von Schwachstellen in Systemen, Netzwerken und Anwendungen einer Organisation.
Die 5 Phasen eines Penetration Tests
1. Aufklärung
Die erste Phase umfasst das Sammeln von Informationen über das Ziel: offene Ports, exponierte Dienste, Softwareversionen, DNS-Einträge und SSL-Zertifikate.
2. Analyse
Mit automatisierten Tools und fortschrittlichen Analyse-Engines werden bekannte Schwachstellen identifiziert.
3. Schwachstellenidentifikation
Jede Schwachstelle wird nach dem CVSS-Framework klassifiziert und dem entsprechenden CVE-Identifikator zugeordnet.
4. Bericht und Behebung
Ein detaillierter PDF-Bericht wird mit digitaler Signatur und RFC 3161-Zeitstempel erstellt.
5. Fix-Verifizierung (Targeted Rescan)
Nach der Behebung können Sie jeden Fix mit einem Targeted Rescan verifizieren.
Was kostet ein Penetration Test?
Bei SecureScan wählen Sie ein Abo ab 9,90€/Monat (wiederkehrende Credits) oder einmalige Credit-Aufladungen ab 14,90€.