Ein Penetrationstest (Pentest) ist ein autorisierter, simulierter Angriff auf IT-Systeme, Netzwerke oder Anwendungen — mit dem Ziel, Schwachstellen zu finden und zu bewerten, bevor echte Angreifer sie ausnutzen. Hier finden Sie alle Grundlagen: von den Arten und dem Ablauf über Kosten und Häufigkeit bis zu Report-Interpretation und Standards.
Definition, Ablauf, Arten und Kosten – der Pentest einfach erklärt.
Mehr erfahren →Black-Box, Grey-Box, White-Box, Red Team und Web-App-Pentest im Vergleich.
Mehr erfahren →Sinnvolle Frequenz nach Risiko, Regulatorik und IT-Änderungen.
Mehr erfahren →Aufbau, Risikobewertung und Priorisierung der Maßnahmen.
Mehr erfahren →PTES, OWASP, BSI-Leitfaden und TIBER-EU im Überblick.
Mehr erfahren →APASEC führt herstellerunabhängige Penetrationstests durch — von der Scope-Definition bis zum priorisierten Report mit Handlungsempfehlungen.
Zu unserem Penetration-Testing-Service