Was ein Penetrationstest beantworten soll
Ein Penetrationstest, kurz Pentest oder Pen-Test, untersucht in einem ausdrücklich freigegebenen Rahmen, ob technische Schwachstellen ausgenutzt werden können. Die entscheidende Frage lautet: Welche Auswirkungen könnten sie auf dein Unternehmen haben?
Für Unternehmen mit etwa 10 bis 200 Mitarbeitenden hilft ein klar eingegrenzter Prüfauftrag, den Aufwand auf relevante Systeme und Risiken zu konzentrieren. Eine Prüfung ist immer eine Momentaufnahme des vereinbarten Umfangs.
Den Prüfrahmen gemeinsam festlegen
In deiner Anfrage kannst du angeben, ob es um öffentlich erreichbare Dienste, interne Infrastruktur, Identitäten oder eine bestimmte Anwendung geht. Im Erstgespräch klären wir, welche Prüfung für dein Ziel geeignet ist und welche Voraussetzungen dafür nötig sind.
- Ziel: Welche konkrete Unsicherheit möchtest du klären?
- Umfang: Welche Systeme und Zugriffswege sollen einbezogen werden?
- Rahmen: Welche Freigaben, Zeitfenster und betrieblichen Grenzen müssen berücksichtigt werden?
- Ergebnis: Welche Dokumentation, Priorisierung und anschliessende Unterstützung werden benötigt?
Erkenntnisse in Verbesserungen übersetzen
Ein Befund ist besonders nützlich, wenn daraus ein nachvollziehbarer nächster Schritt entsteht. Besprich deshalb bereits bei der Planung, wie Ergebnisse bewertet, Massnahmen umgesetzt und Änderungen anschliessend überprüft werden sollen. Den konkreten Leistungsumfang halten wir im Angebot fest.
Falls dein vorrangiges Ziel die Verbesserung von Konfigurationen und Berechtigungen ist, kann IT-Hardening der passende Einstieg sein. Auch eine Second Opinion zur bestehenden IT kann helfen, den weiteren Bedarf einzuordnen.
Häufige Fragen zu Penetrationstests
Ist ein Schwachstellenscan bereits ein Pentest?
Ein automatisierter Scan findet Hinweise auf mögliche Schwachstellen. Ein Penetrationstest geht über eine reine Auflistung hinaus und bewertet die praktische Ausnutzbarkeit innerhalb seines vereinbarten Rahmens.
Kann der laufende Betrieb betroffen sein?
Aktive Tests können Systeme beeinflussen. Deshalb gehören Freigaben, ausgeschlossene Systeme, Ansprechpartner und geeignete Testfenster in die Vorbereitung. Eine pauschale Zusage ohne Kenntnis der Umgebung wäre nicht sinnvoll.
Was kostet ein Penetrationstest?
Das hängt unter anderem von Prüftiefe, Systemzahl, Zugängen und Dokumentationsbedarf ab. Nach Klärung des Umfangs lässt sich ein passendes Angebot erstellen.
Was brauchen wir für die erste Anfrage?
Eine kurze Beschreibung deiner Umgebung, dein Prüfziel und ein gewünschter Zeitraum genügen. Zugangsdaten und technische Geheimnisse gehören nicht ins Kontaktformular.