
Zurück zum Ratgeber
Pentest und Audit
Wie Sie sich auf einen Pentest vorbereiten, ohne zu viel zu zahlen
Fünf Dinge, die vor dem Start erledigt werden und Tage an Arbeit sparen.
3 Min. Lesezeit
Ein Pentest wird nach Zeit bezahlt. Je genauer die Grenzen definiert sind und je schneller wir Zugänge bekommen, desto mehr Stunden fließen in die Suche statt in die Organisation.
- Legen Sie den Umfang fest: welche Domains, Anwendungen und Netze dazugehören und welche nicht. Produktion oder Staging.
- Bereiten Sie Zugänge im Voraus vor: Testkonten verschiedener Rollen, VPN, API-Dokumentation.
- Informieren Sie Team und Hosting, damit uns der Schutz nicht in der ersten Stunde blockiert und Admins nicht anfangen, „Brände zu löschen“.
- Machen Sie ein Backup und prüfen Sie, dass es sich wiederherstellen lässt. Wir sind vorsichtig, aber das ist die Regel für jede Arbeit.
- Benennen Sie eine Kontaktperson, die während der Arbeiten schnell Fragen beantworten kann.
Was nicht nötig ist
Alles Bekannte vor dem Pentest zu beheben, „damit es nicht peinlich wird“. Im Gegenteil: Wir sehen den echten Zustand und helfen, Prioritäten zu setzen.
Artikel

Pentest und Audit
Was ein Pentest ist und wie er sich von einem Schwachstellenscanner unterscheidet
Ein Scanner findet bekannte Lücken nach Liste. Ein Pentester denkt wie ein Angreifer und verkettet Kleinigkeiten zu einem echten Einbruch.
4 Min. Lesezeit
Pentest und Audit
Arten von Pentests: Web, API, mobile Apps, Infrastruktur, Cloud, Menschen
Jede Art prüft ihre eigene Schicht. Zusammen ergeben sie das Bild, einzeln nur einen Ausschnitt.
5 Min. Lesezeit