Penetrationstests sind eine Bewertungsmethode, bei der ethische Hacker nach Schwachstellen in IT-Systemen suchen und versuchen, die Sicherheitsfunktionen eines Netzwerks und/oder Informationssystems zu umgehen. Dies wird auch als „Pen-Test“ bezeichnet.
Dabei handelt es sich um einen Prozess zur Identifizierung von Sicherheitslücken in Anwendungen oder Computersystemen, indem diese mithilfe verschiedener Schadtechniken ausgewertet werden. Anfällige System- oder Anwendungsbereiche werden durch diesen Prozess autorisierter simulierter Angriffe identifiziert. Der Hauptzweck dieser Art von Tests besteht darin, externe Hacker zu simulieren und Schwachstellen in Systemen zu identifizieren, die zu unberechtigtem Zugriff durch ethische Hacker führen könnten, bevor echte Hacker diese Schwachstellen ausnutzen.
Verwandter Begriff: Schwachstellenanalyse
Quelle: NCSD-Glossar, CNSSI 4009, NIST SP 800-53 Rev 4
CyberHoot stellt Ihnen weitere Ressourcen zur Verfügung. Nachfolgend finden Sie Links zu allen unseren Ressourcen. Schauen Sie sich diese jederzeit gerne an:
Hinweis: Wenn Sie unseren Newsletter abonnieren möchten, klicken Sie auf einen der oben stehenden Links (außer Infografiken), geben Sie Ihre E-Mail-Adresse rechts auf der Seite ein und klicken Sie auf „ Newsletter erhalten“. Melden Sie sich für den monatlichen Newsletter an und unterstützen Sie CyberHoot bei seiner Mission, die Welt „aufgeklärter und sicherer“ zu machen!
Entdecken und teilen Sie die neuesten Trends, Tipps und Best Practices zur Cybersicherheit – sowie neue Bedrohungen, vor denen Sie sich in Acht nehmen sollten.
Autor: Craig Taylor Ich kann kein Café besuchen, keine Runde Golf spielen, kein freundliches Gespräch führen mit...
Weiterlesen
KI-Tools haben sich unglaublich schnell in unseren Arbeitsalltag eingeschlichen! Jemand aus Ihrem Team schreibt eine E-Mail mit ChatGPT....
Weiterlesen
Sie kennen sie schon. Eine kleine schwarze Kamera an einem Mast in der Nähe einer Kreuzung, ein Solarpanel darauf, unauffällig...
WeiterlesenBehalten Sie die menschlichen Risiken im Blick – mit dem positiven Ansatz, der herkömmlichen Phishing-Tests überlegen ist.
