Zum Inhalt springen

Glossar

Penetrationstest (Pentest)

Ein Pentest, kurz für Penetrationstest, ist bei JERVIS AEGIS ein Test mit Offensive-Security-Ansatz, der aktiv nach Schwachstellen in Web-Applikationen, APIs oder internen Systemen sucht.

Definition

Was ein Penetrationstest ist

Ein Pentest, kurz für Penetrationstest, ist bei JERVIS AEGIS ein Test mit Offensive-Security-Ansatz, der aktiv nach Schwachstellen in Web-Applikationen, APIs oder internen Systemen sucht. Ein Pentest ist eine Momentaufnahme, keine Garantie: AEGIS findet und priorisiert die Schwachstellen im definierten Scope.

AEGIS testet aktiv Web-Applikationen, APIs und interne Systeme im definierten Scope Ein Angreifer-Symbol testet aktiv Systeme innerhalb eines gestrichelt markierten Scope-Bereichs mit den Icons Web-Applikation, API und internes System. Ein Pfeil führt zu einem priorisierten Findings-Report. Angreifer-Perspektive Definierter Scope Web-App { } API System Findings-Report
Angreifer-Perspektive testet Web-App, API und System im definierten Scope, Ergebnis ist ein priorisierter Findings-Report.
Momentaufnahme

Warum ein Pentest keine Garantie ist

Ein Pentest ist eine Momentaufnahme, keine Garantie: AEGIS findet und priorisiert die Schwachstellen im definierten Scope.

Pentest als Momentaufnahme auf der Zeitleiste, keine Garantie danach Eine Zeitleiste markiert den Pentest als einzelnen Punkt zu einem bestimmten Zeitpunkt. Rechts davon zeigt ein Fragezeichen, dass der Zustand danach keine Garantie mehr abbildet. Vor dem Test Pentest: Momentaufnahme ? Keine Garantie danach
Der Pentest markiert einen Zeitpunkt, danach bleibt der Zustand ohne erneuten Test unbekannt.
Umfang

Was ein Pentest bei JERVIS AEGIS umfasst

Web-Applikationen
APIs
Interne Systeme
JERVIS

Wie JERVIS AEGIS den Penetrationstest durchführt

Ein Pentest ist eine Momentaufnahme, keine Garantie: AEGIS findet und priorisiert die Schwachstellen im definierten Scope.

Mehr zum Ablauf im JERVIS AEGIS Pentest, Hintergrund zu Sicherheitsprüfungen im Web-Security-Guide.

Verwandte Begriffe: AEGIS, CVSS und Rules of Engagement.

FAQ

Häufige Fragen zum Penetrationstest

Was ist ein Penetrationstest (Pentest)?
Ein Pentest, kurz für Penetrationstest, ist bei JERVIS AEGIS ein Test mit Offensive-Security-Ansatz, der aktiv nach Schwachstellen in Web-Applikationen, APIs oder internen Systemen sucht.
Ist ein Pentest eine Garantie für Sicherheit?
Nein. Ein Pentest ist eine Momentaufnahme, keine Garantie: AEGIS findet und priorisiert die Schwachstellen im definierten Scope.
Wie läuft ein Penetrationstest bei JERVIS richtig ab?
AEGIS sucht aktiv nach Schwachstellen in Web-Applikationen, APIs oder internen Systemen und priorisiert die gefundenen Schwachstellen im vorab definierten Scope.
Welche Rolle spielt der Penetrationstest bei JERVIS?
Der Penetrationstest ist bei JERVIS das Kernstück von AEGIS: ein Test mit Offensive-Security-Ansatz, der Schwachstellen in Web-Applikationen, APIs oder internen Systemen findet und priorisiert, als Momentaufnahme im definierten Scope.

Schwachstellen aktiv finden lassen

Der JERVIS AEGIS Pentest sucht aktiv nach Schwachstellen in Web-Applikationen, APIs und internen Systemen im definierten Scope.

Zum JERVIS AEGIS Pentest → Web-Security-Guide ansehen

Wie schneidet Ihre Website ab?

Der kostenlose JERVIS Website-Check zeigt Ihre Core Web Vitals und wo Ihre Seite steht, in wenigen Minuten.

Kostenlosen Website-Check starten