stic_logo_right
STIC - Letzte Newsmeldung von Heise: EMI darf Pink-Floyd-Alben nicht zerstückeln
Sie befinden sich hier › STIC › SicherheitstestDruckansicht | Weiterempfehlen

Sicherheitstest

Penetrationtest ist die Bezeichnung für eine Sicherheitsüberprüfung eines Netzwerk- oder Softwaresystems aus Sicht eines Hackers.

Innerhalb der Einordnung von Sicherheitstests bezeichnet ein Penetrationtest einen Test, bei dem ein Sicherheitsexperte versucht, mit entsprechenden Programmen in ein System einzudringen. Oftmals wird der Begriff Penetrationtest auch für einen automatischen Vulnerability Scan verwendet, was jedoch verwirrend und falsch ist. Während der Vulnerability Scan weitgehend automatisch abläuft, bedarf es bei einem echten Penetrationtest menschlichen Zutuns. Der Security Scan unterscheidet sich vom Vulnerability Scan durch eine manuelle Verifikation der Testergebnisse.

Ziele eines Penetrationtests sind

Identifikation von Schwachstellen
die Erhöhung der Sicherheit auf technischer und organisatorischer Ebene und
die Bestätigung der IT-Sicherheit durch einen externen Dritten

Unsere Leistungen

Analyse möglicher Schwachstellen und Angriffspunkte (Safe Check)
verschiedene Eskalationstufen unserer Tests sind in Absprache mit dem Kunden möglich
Dokumentation der Ergebnisse
Besprechung der ermittelten Ergebnisse anhand der Dokumentation
Planung der weiteren Vorgehensweise

Ihr Nutzen

Informationsgewinn: Einschätzung der Gefährdung
Neutralität: Herstellerunabhängige Analyse und Beratung
Qualität: vorhandenes Expertenwissen und Erfahrung im Umgang mit dem Thema Sicherheit
Vertraulichkeit: kein Zugang dritter zu den Ergebnissen
Transparenz: alle Maßnahmen werden nur in Abstimmung mit dem Kunden vorgenommen
Entscheidungssicherheit: Empfehlung effektiver Schutzmaßnahmen

Durch die ständige Änderung der Bedrohungsbilder und sicherheitsrelevanten Faktoren in der IT, ist ein Penetrationtest allerdings eher als Momentaufnahme zu begreifen. Im Extremfall kann ein System durch eine neue Sicherheitslücke sofort nach dem Test wieder verwundbar sein.

Hinweis: Dieser Artikel basiert auf dem Artikel Sicherheitstest aus der freien Enzyklopädie Wikipedia und steht unter der GNU-Lizenz für freie Dokumentation. In der Wikipedia ist eine Liste der Autoren verfügbar.

Suchen Sie nach News zu folgenden Themen: sicherheit lücke hacker angriff 


Verfasst von Andreas Kassler (STIC) am 13.09.2005, 16:07:41 | Geändert von Andreas Kassler am 03.11.2005, 15:57:04 | 3. Version | Keine Kommmentare | 28814 mal betrachtet | cached

Haben wir Ihr Interesse geweckt? Hinterlassen Sie einfach Ihre eMail-Adresse und wir melden uns bei Ihnen:  
 
arrow Kalender - 11.03.2010
arrow Postanschrift
STIC GmbH
Postfach 4501
38035 Braunschweig

arrow STIC - Kontaktdaten
info email
Ruf: +49 (5 31) / 234 83 - 0
Fax: +49 (5 31) / 234 83 - 26

arrow Powered by

powered image

Wissen teilen bedeutet Fortschritt


box bottom

STIC cms - Copyright © STIC GmbH 2003 - 2010 - All Rights Reserved - contact STIC webmaster - 0 user(s) - 48 guest(s) - Gast - generated in 0.032 sec (9:0.002)