IT-Penetrationstest / Pentest
Ihr Weg zur sicheren Netzwerk-Infrastruktur
Schadsoftware
und die dahinter stehende kriminelle Energie der Hacker ist eine der
zentralen Bedrohungen für Unternehmen. Mit einem Penetrationstest bauen
Sie den Fällen vor, in denen sich Kriminelle mit den Eigenheiten Ihrer
Unternehmens-IT auseinandersetzen. Dieser Personenkreis nutzt jede noch
so kleine Schwachstelle aus, um in Ihre Infrastruktur einzudringen.
Mit einem Penetrationstest finden Sie Schwachstellen und verhindern so beispielsweise Datenverlust, zum Beispiel von Kundendaten. Zusätzlich verringert ein gehärtetes System Ausfälle, wie sie durch Denial-Of-Service-Angriffe verursacht werden. Unsere IT Sicherheits-Penetrationstests werden gemäß den Richtlinien zur Durchführung von Penetrationstests vom Bundesamt für Sicherheit in der Informationstechnik durchgeführt. Wir prüfen, inwieweit die Sicherheit Ihrer IT-Systeme und Applikationen durch die verschiedenen Arten von Bedrohungen gefährdet ist, beziehungsweise ob die IT-Sicherheit durch die eingesetzten Sicherheitsmaßnahmen aktuell gewährleistet ist.
Mit
einem Pentest geben Sie sich selbst die Chance, Ihr Unternehmen
umfassend abzusichern und für IT-Attacken zu wappnen. Lassen Sie sich
von den Guten angreifen, bevor die Bösen es tun.
Penetrationstest
- Die Netzwerkanalyse weist unmittelbar auf Potenziale zur Weiterentwicklung hin
- Simulierte Attacken auf Infrastruktur offenbaren jeden Schwachpunkt
- In einer zweiten Prüfung wird getestet, ob alle Schwachstellen ausgemerzt wurden
Internet Security Test: Ein zentrales Element der IT-Prüfung
Ihr Netzwerk ist durch die Verbindung zum Internet vielen Risiken ausgesetzt. Die Alternative, das weltweite Netz auszuschließen, scheint allerdings nur wenig zielführend. Durch einen professionellen Penetrationstest wird sichergestellt, dass Ihr Unternehmen weiterhin auf alle Vorteile der Internetverbindung zugreifen kann, ohne zum leichten Ziel für Internetkriminelle zu werden. Dazu bedienen wir uns auch Methoden des Social Engineerings, um zu testen, wie gut Ihr Unternehmen für Attacken auf das Netzwerk gerüstet ist.
Der Penetrationstest enthält folgende Leistungen:
- Ihr gesamtes Netzwerk wird akribisch auf Schwachstellen untersucht
- Alle Server und damit verbundenen Dienste werden getestet
- Alle Netzwerke und damit verbundenen Dienste werden getestet
- Die gesamte zur Kommunikation genutzte Infrastruktur wird geprüft
- Social-Engineering-Attacken auf Ihre Firma (Nutzung von Telefon, E-Mail)
- Prüfung des Sicherheitsniveaus mit Blick auf Zugangsbeschränkungen
- Gezielte Prüfung auf und Ausnutzung von Schwachstellen Ihrer IT
- Evaluation der Prüfergebnisse und Aushändigung eines detaillierten Berichts
- Gemeinsame Erstellung eines klaren Plans, um die IT umfassend zu schützen
- Nachtest im Anschluss an die Umsetzung aller Verbesserungsmaßnahmen