Wann ist ein Penetrationstest sinnvoll?
Immer dann, wenn Sie wissen müssen, ob Ihre Systeme einem echten Angriff standhalten: vor der Veröffentlichung einer neuen Anwendung, nach einem Sicherheitsvorfall, bei größeren Änderungen an der Infrastruktur oder wenn TISAX, ISO 27001 oder DSGVO Art. 32 einen Nachweis verlangen. Der Scope reicht von der externen Sicht auf den Internet-Perimeter bis zur internen Prüfung, bei der ein Angreifer bereits im Netz sitzt und wir prüfen, wie weit er bis zu Domain Admin kommt. Was für Ihren Reifegrad verhältnismäßig ist, sagen wir im Abstimmungsgespräch ehrlich, auch wenn gerade kein Test nötig ist.