unsere Pen-Test Methodik

Erläuterung unserer Prüfmethodik

Die öffentlich erreichbaren Systeme werden verschiedenen Scans und dedizierten Angriffen vom Internet aus unterworfen. Nach einer Initialen Phase der Informationsgewinnung werden die Systeme speziell angepassten, systemspezifischen Angriffen oder solchen auf Applikations-Ebene ausgesetzt (die im Bericht dokumentiert werden). Während aller Tests bemühen wir uns, die Verfügbarkeit des Netzes oder einzelner Systeme nicht zu beeinträchtigen. Eine Garantie kann hier aber nicht übernommen werden und eine Haftung der ERNW GmbH für eventuelle Ausfallzeiten oder alle sich daraus ergebenden Folgen ist explizit ausgeschlossen.

Zurück


Die TROOPERS11 wird vom 14-18. März 2011 in Heidelberg stattfinden. Merken Sie sich schon heute den Termin vor und abonnieren Sie den offiziellen TROOPERS-Newsletter um auf dem neusten Stand zu bleiben. [Mehr]
„Ein Penetrations-Test ist der zielgerichtete Versuch, mit den Mitteln eines Angreifers und innerhalb einer gegebenen Zeitspanne Lücken in der IT-Sicherheit aufzudecken.“ [Mehr]
Die Arbeit des Research-Teams dient sowohl der internen Weiterbildung als auch unseren Kunden, die durch die Ergebnisse dieser Forschungen Investitionssicherheit erhalten und die allgemeine Sicherheit ihrer IT-Infrastruktur weiter verbessern können. [Mehr]