Immer wieder werde ich gefragt, ob ich einen Pentest (von dir beauftragte Hackerangriffe) durchführe. Meine Antwort lautet: Es kommt darauf an.
Ein Pentest ist die Königsdisziplin der IT-Sicherheit. Dabei gibt es zwei Ansätze:
White-Box Pentest:
Hier hat der Angreifer bereits interne Informationen über dein Unternehmen erhalten. Der Pentester fokussiert sich beispielsweise auf eine spezifische Software wie deinen Onlineshop. Dies geschieht direkt im Unternehmen. Dank dieser Informationen kann der Pentester gezielt am Zielobjekt arbeiten, was den zeitlichen Aufwand reduziert.