Was ist ein "intern...
 
Benachrichtigungen
Alles löschen

Was ist ein "interner" Penetrationstest?

1 Beiträge
1 Benutzer
0 Reactions
1,090 Ansichten
0
Themenstarter

Wörtlich genommen ist ein "interner" Penetrationstest ein Oximoron. Ist der Angreifer bereits im internen Netz, ist die Phase der Eindringversuche ja bereits abgeschlossen. Abgesehen von weiteren zu überwindenden internen Firewalls und der hoffentlich vorhandenen Netzwerksegmentierung geht es beim "internen" Penetrationstest vor allem darum, zu Untersuchen welche Auswirkung ein erfolgreicher Angriff von außen oder die "feindliche Übernahme" eines internen Servers oder Arbeitsplatzrechners für die IT-Infrastruktur einer Organisation haben könnte. Die Tester prüfen zum einen die Möglichkeiten sich innerhalb des Netzwerks auf andere System zu bewegen und Ihre Benutzerrechte möglichst stark zu erweitern. Auf der anderen Seite suchen Sie nach interessanten und sensiblen Informationen, die (zu) frei im Netzwerk zugänglich sind.

Dieses Thema wurde geändert Vor 5 Monaten 2 mal von Jan-Tilo Kirchhoff
Dieses Thema wurde geändert Vor 1 Monat von ifis-admin

Deine Antwort

Autor

Autoren E-Mail

Deine Frage *

 
Vorschau 0 Revisionen Gespeichert
Teilen:
Marktplatz IT-Sicherheit Skip to content