Arten von Penetrationstests
Version vom 23. November 2017, 19:40 Uhr von Thomas (Diskussion | Beiträge)
Off-Site-Tests
Überprüfung der aus dem Internet erreichbaren Anwendungen des Unternehmens.
On-Site-Tests
Angriffsversuche auf Anwendungen und Systeme aus dem internen Netzwerk des Unternehmens sowie das Abhören von vertraulichen Informationen (z.B. Passwörter).
Social Engineering
Vortäuschen falscher Identitäten oder Ausnutzen von Verhaltensweisen wie Autoritätshörigkeit, um über Mitarbeiter des Unternehmens an vertrauliche Informationen zu gelangen, die das Eindringen in fremde Computersysteme oder das Ausspähen von vertraulichen Daten ermöglichen („Schwachstelle Mensch“).