Benachrichtigungen
Alles löschen

Wie wähle ich einen Anbieter für meinen Penetrationstest aus?


(@penetrationstests-moderator)
Moderatoren Moderator
Beigetreten: Vor 4 Monaten
Beiträge: 16
Themenstarter  

Verständlicherweise ist der Preis eines der wesentlichsten Entscheidungskriterien. Dabei sollte man sich aber nicht alleine von den angegebenen Tagessätzen (ver-)leiten lassen. Die niedrigsten Tagessätze teilweise nicht einmal von Einzelunternehmern mit geringem organisatorischen Overhead angeboten sondern von namhaften Großunternehmen, deren Kerngeschäft in anderen Bereichen der IT liegen, so dass zur Vervollständigung des Angebots Penetrationstests im besten Fall nur kostendeckend bepreist werden können.
Andere Anbieter versuchen Kostenoptimierung durch den Einsatz unerfahrener Mitarbeiter oder durch einen Automatisierung zu erreichen. Solange dies gegenüber dem Auftraggeber transparent dargestellt wird, spricht nichts dagegen entsprechende Angebote fallweise gezielt zu nutzen, um z.B. eine große Zahl von exponierten Webanwendungen möglichst häufig, wenn auch nur oberflächlich auf offensichtliche Schwachstellen zu prüfen. Bei höherwertigen Angeboten sind in der Regel zusätzliche Leistungen (Ausführlich Beratung in der Projektvorbereitung Auftragsanbahnung, Beantwortung von Fragen auch nach Projektabschluss, Kommunikation mit Dritte (z.B. Softwarelieferanten), Kommunikationsfähigkeit und Qualifikation der Tester, Erreichbarkeit, Nachhaltigkeit etc. sollten ebenfalls in Betracht gezogen werden.

Dieses Thema wurde geändert Vor 4 Monaten von Jan-Tilo Kirchhoff
Dieses Thema wurde geändert Vor 4 Monaten von alFaraji-admin
Dieses Thema wurde geändert Vor 2 Wochen von ifis-admin

   
Zitat

Hinterlasse eine Antwort

Autor

Autoren E-Mail

Titel *

 
Vorschau 0 Revisionen Gespeichert
Teilen:
Marktplatz IT-Sicherheit Skip to content