Zurück zum Glossary

Sicherheitstestmethode

Penetrationstests

Kontrollierte Simulation eines Angriffs zur Identifikation von Schwachstellen und Bewertung ihrer praktischen Auswirkungen auf ein definiertes Ziel.

Zugeordnete Domäne: CybersicherheitConcept ID: concept-penetration-testing

Definition

Penetrationstests bewerten die Sicherheit von Systemen, Anwendungen oder Infrastrukturen durch die kontrollierte Simulation der Handlungen eines potenziellen Angreifers, um Schwachstellen zu erkennen und ihre praktischen Auswirkungen zu beurteilen.

Einfach erklärt

Fachleute führen einen autorisierten und kontrollierten Angriff auf ein definiertes Ziel durch, um festzustellen, ob vorhandene Schwachstellen von einem echten Angreifer ausgenutzt werden könnten.

Warum es wichtig ist

Penetrationstests liefern Nachweise über die praktische Gefährdung und die Wirksamkeit umgesetzter Sicherheitsmaßnahmen.

Begriffliche Abgrenzung

Penetrationstests sind weder eine zufällige Fehlersuche noch automatisierte Schwachstellenscans. Sie sind geplante, autorisierte und kontrollierte Prüfungen mit Analyse und Ausnutzungsversuchen innerhalb eines vereinbarten Umfangs.

Praktische Perspektive

Ein Penetrationstest schafft nur dann Wert, wenn seine Ergebnisse zu angemessenen Korrekturen und zur Überprüfung der Risikominderung führen.

Verwandte Begriffe