Wie läuft ein IS-Penetrationstest oder -Webcheck nach BSI-Vorgehensweise ab?

Das BSI gibt einen strukturierten Rahmen vor: Zunächst werden Ziele, Scope und Testtiefe festgelegt und rechtlich abgesichert. Es folgen Informationsbeschaffung, aktive Tests der definierten Systeme und die Bewertung der gefundenen Schwachstellen nach Risiko. Den Abschluss bildet ein nachvollziehbarer Bericht mit konkreten, priorisierten Handlungsempfehlungen. Diese standardisierte Vorgehensweise macht Ergebnisse vergleichbar und auditfest.

Avatar von Daniel Schnichels

Daniel Schnichels

← Zurück