Kostenlos · 12 Punkte · Direkt umsetzbar
Gut vorbereitet in Ihren Penetrationstest
Damit der Test zeigt, wo Sie wirklich stehen
Die Pentest-Vorbereitungs-Checkliste führt die 12 Punkte auf, die vor, während und nach einem Penetrationstest geklärt sein sollten. Damit Sie den Umfang richtig setzen, einen seriösen Anbieter erkennen und am Ende einen Bericht erhalten, mit dem Ihr Team arbeiten kann.
Checkliste kostenlos anfordern
Sie erhalten die Checkliste als PDF per E-Mail, direkt nach Ihrer Bestätigung.
Double-Opt-In: Sie bekommen zuerst eine Bestätigungs-Mail. Erst nach Ihrem Klick sind Sie angemeldet. Kein Spam, versprochen.
Das steht in der Checkliste
- Scope, Freigaben und Notbremse: was vor dem Test schriftlich geregelt sein muss
- Die Fragen, an denen Sie einen seriösen Anbieter erkennen
- Welche Systeme in den Umfang gehören und welche Sie bewusst ausklammern
- Wen Sie im Haus vorab informieren und wer während des Tests erreichbar sein muss
- Was ein guter Bericht liefern muss, damit Ihr Team damit arbeiten kann
- Wie Sie nach dem Test nachweisen, dass die Lücken wirklich geschlossen sind
So läuft Ihr Penetrationstest ab
Scoping
Gemeinsame Festlegung von Testumfang, Zielen, Zeitfenster und rechtlichem Rahmen: schriftliche Beauftragung, Notfallkontakte, Abstimmung mit Betreibern.
Test
Manuelle Prüfung durch erfahrene Tester, werkzeugunterstützt. Gefundene Schwachstellen werden kontrolliert ausgenutzt, um das reale Risiko zu belegen.
Bericht
Management-Summary plus technische Einzelbefunde mit Nachweis und priorisierten, umsetzbaren Maßnahmen, besprochen im Abschlussgespräch.
Re-Test
Nachprüfung nach der Behebung. Erst der Re-Test belegt, dass die gefundenen Schwachstellen wirklich geschlossen sind.
Ein Schwachstellenscan ist kein Penetrationstest
Ein Schwachstellenscan läuft automatisiert und liefert eine Liste ungeprüfter Hinweise, inklusive Fehlalarmen. Ein Penetrationstest weist manuell nach, was tatsächlich ausnutzbar ist, sortiert Fehlalarme aus und verkettet Schwachstellen wie ein echter Angreifer.
Auffallend günstige Angebote sind fast immer reine Scans mit anderem Etikett. Woran Sie seriöse Angebote erkennen, steht in der Checkliste. Mehr zu Leistungen und Ablauf finden Sie auf unserer Pentest-Seite.
Häufige Fragen
Was kostet die Checkliste?
Nichts. Sie erhalten die Checkliste als PDF per E-Mail, ohne Registrierung und ohne Zahlungsdaten. Sie können sich jederzeit über den Link in jeder E-Mail wieder abmelden.
Muss ich einen Penetrationstest bei Ihnen beauftragen?
Nein. Die Checkliste ist so geschrieben, dass sie auch für Tests bei anderen Anbietern taugt. Genau darum stehen die Fragen darin, an denen sich seriöse von unseriösen Angeboten unterscheiden lassen.
Für welche Unternehmensgröße ist die Checkliste gedacht?
Für mittelständische Unternehmen ohne eigenes Security-Team. Sie ist so formuliert, dass Geschäftsführung und IT damit gemeinsam arbeiten können, ohne dass Fachjargon im Weg steht.
Was passiert mit meinen Daten?
Wir verwenden Ihre Adresse für den Versand der Checkliste und für weitere Sicherheitstipps, solange Sie das möchten. Es findet keine Weitergabe an Dritte statt. Details stehen in unserer Datenschutzerklärung.