Inside Security GmbH
Dienstleistungen|Produkte|Sicherheitsnotizen|Über uns|Kontakt|Suche
Simulierte Hackerangriffe
 
Überblick
Sicherheitsscans
Simulierte Hackerangriffe
Sicherheitsmanagement
Serverhärtung
WLAN-Aufbau
WLAN-Sicherheitstests
IP-Telefonie
Digitale Forensik
Seminare

Sicherheitslücken entdecken und beseitigen

Mit einem simulierten Hackerangriff (häufig auch als Penetrationstest bezeichnet), können wir schnell und effektiv prüfen, ob und wie sich ein Angreifer unberechtigten Zugriff auf Ihr Computernetzwerk verschaffen kann.

Unsere Checkliste hilft Ihnen bei der Planung eines Penetrationstests:

ChecklistePentest.pdf   56 K

Ziel

Ein Penetrationstest soll Aufschluss über die Widerstandsfähigkeit eines Systems gegenüber Hackerangriffen geben. Wie bei einfachen Sicherheitsscans wird dabei gleichzeitig die Funktionsfähigkeit der vorhandenen Absicherungsmaßnahmen wie Firewall, System Logging und Intrusion Detection getestet.

Durchführung

Um die gestellten Aufgaben erfüllen zu können, ist der alleinige Einsatz von Security-Scannern nicht ausreichend. Im Rahmen eines kontrollierten Hackerangriffs erfolgt daher zusätzlich eine vorsichtige Aufklärung des Zieles, wobei wir möglichst unauffällig potentielle Einbruchspunkte identifizieren. Daran anschließend führen wir gezielt Testangriffe gegen die gefundenen Schwachstellen durch. Vor der Durchführung eines kontrollierten Hackerangriffs legen wir in Absprache mit Ihnen fest, welche Arten von Angriffen durchgeführt werden sollen und welche Teile der IT-Infrastruktur nicht angegriffen werden dürfen.

Ergebnisbericht

Im Abschlussbericht listen wir alle erkannten Angriffspunkte und Verwundbarkeiten auf und beschreiben die erforderlichen Gegenmaßnahmen. Auf Wunsch erstellen wir zusätzlich ein detailliertes Protokoll des simulierten Hackerangriffs, um einen "Blick über die Schulter des Angreifers" zu ermöglichen.

Zertifikat

Wir führen Penetrationstest nach der vom Bundesamt für Sicherheit in der Informationstechnik (BSI) empfohlenen Methodik durch. Die Durchführung der Überprüfung wird von uns durch Ausstellung eines Zertifikats bestätigt.


Fordern Sie online weitere Informationen an, oder fragen Sie uns direkt unter Telefon 0711-68 68 70 30.

Weitere Details zur Durchführung von Sicherheitstests finden Sie auch in unserem Whitepaper:

WhitePaperPentests.pdf   57 K
Start | Impressum | Sitemap© Inside Security IT Consulting GmbH