Verteidigung und Betrieb
Penetrationstest
Auch bekannt als: Pentest, Ethisches Hacking
Definition
Autorisierter, simulierter Cyberangriff auf Systeme, Anwendungen oder Personen, um ausnutzbare Schwächen vor echten Angreifern zu finden.
Beispiele
- Externer Netzwerk-Pentest, der über ein exponiertes VPN-Gateway Erstzugriff erlangt und bis zum Domain-Admin eskaliert.
- Web-Pentest, der IDOR und gespeichertes XSS kombiniert, um Administratorkonten zu übernehmen.
Verwandte Begriffe
Schwachstellenbewertung
Systematische Überprüfung einer Umgebung zur Identifikation, Klassifizierung und Priorisierung von Sicherheitsschwächen, in der Regel ohne aktive Ausnutzung.
Red Team
Red Team — definition coming soon.
Schwachstellenscan
Automatisierter Prozess, der Systeme, Anwendungen oder Container gegen bekannte Schwachstellensignaturen prüft und eine Liste potenzieller Schwachstellen liefert.
Attack Surface Management (ASM)
Kontinuierliche Erkennung, Inventarisierung, Klassifizierung und Überwachung aller Assets, die eine Organisation potenziellen Cyberangriffen aussetzen.
Purple Team
Purple Team — definition coming soon.
Security Posture
Security Posture — definition coming soon.