Wann sollte ich einen Penetrationstest durchführen?
So früh wie möglich und so spät wie nötig. Bei der Implentierung neuer Lösungen steigen die Kosten für Korrekturen und Änderungen mit dem Projektablauf. Auf der anderen Seite können im Verlauf eines Projektes bei der Umsetzung neue Schwachstellen und Fehlkonfigurationen entstehen die zu einem früheren Zeitpunkt nicht erkannt werden können. In jedem Fall stellt ein Penetrationstest eine Momentaufnahme des Zustandes zum Zeitpunkt der Überprüfung dar. Daher sollten nach größeren Veränderungen an Code, Infrastruktur und Konfigurationen immer erneute Tests eingeplant werden. In manchen fällen kann es dabei genügen Stichprobenprüfungen durchzuführen und vollständige Prüfungen in größeren Abständen (z.B. jährlich) vorzusehen.
Leave a reply
Latest Post: Wie wirken sich SBOMs auf die Cybersicherheit von Cloud-Services aus? Our newest member: Oliver Dehning Recent Posts Unread Posts Tags
Forum Icons: Forum contains no unread posts Forum contains unread posts
Topic Icons: Not Replied Replied Active Hot Sticky Unapproved Solved Private Closed