Zum Inhalt springen

Glossar

Rules of Engagement (Pentest)

Die Rules of Engagement legen vor jedem AEGIS-Pentest schriftlich fest, welches Zeitfenster gilt, welche Methoden erlaubt sind, wer Ansprechpartner ist und wie das Notfall-Protokoll aussieht.

Definition

Was die Rules of Engagement festlegen

Die Rules of Engagement legen vor jedem AEGIS-Pentest schriftlich fest, welches Zeitfenster gilt, welche Methoden erlaubt sind, wer Ansprechpartner ist und wie das Notfall-Protokoll aussieht. Ohne Rules of Engagement findet kein Test statt.

Unterschriebenes Rules-of-Engagement-Dokument mit vier Feldern Ein Dokument listet die Felder Zeitfenster, erlaubte Methoden, Ansprechpartner und Notfall-Protokoll auf. Eine Unterschrift am unteren Rand markiert das Dokument als freigegeben, der Test darf starten. Rules of Engagement Zeitfenster Erlaubte Methoden Ansprechpartner Notfall-Protokoll Unterschrieben, Test darf starten
Rules-of-Engagement-Dokument mit Zeitfenster, erlaubten Methoden, Ansprechpartner und Notfall-Protokoll, unterschrieben.
Voraussetzung

Ohne Rules of Engagement kein Test

Ohne Rules of Engagement findet kein Test statt.

Mit Rules of Engagement startet der Test, ohne sie nicht Zwei Pfade: Mit unterschriebenen Rules of Engagement öffnet sich das Tor zum Test. Ohne Rules of Engagement bleibt das Tor geschlossen, es findet kein Test statt. Mit Rules of Engagement Test startet Ohne Rules of Engagement Kein Test
Mit unterschriebenen Rules of Engagement öffnet sich das Tor zum Test, ohne sie bleibt es geschlossen.
Felder

Was die Rules of Engagement festhalten

Zeitfenster
Erlaubte Methoden
Ansprechpartner
Notfall-Protokoll
JERVIS

Wie JERVIS AEGIS die Rules of Engagement einsetzt

Vor jedem AEGIS-Pentest legen die Rules of Engagement schriftlich Zeitfenster, erlaubte Methoden, Ansprechpartner und Notfall-Protokoll fest. Ohne sie findet kein Test statt.

Mehr zum Ablauf im JERVIS AEGIS Pentest, Hintergrund zu Sicherheitsprüfungen im Web-Security-Guide.

Verwandte Begriffe: AEGIS und Penetrationstest.

FAQ

Häufige Fragen zu den Rules of Engagement

Was sind die Rules of Engagement bei einem Pentest?
Die Rules of Engagement legen vor jedem AEGIS-Pentest schriftlich fest, welches Zeitfenster gilt, welche Methoden erlaubt sind, wer Ansprechpartner ist und wie das Notfall-Protokoll aussieht.
Was passiert ohne unterschriebene Rules of Engagement?
Ohne Rules of Engagement findet kein Test statt.
Was sollte in den Rules of Engagement richtig festgelegt sein?
Schriftlich festgelegt werden das Zeitfenster, die erlaubten Methoden, der Ansprechpartner und das Notfall-Protokoll, jeweils vor Beginn des Tests.
Welche Rolle spielen die Rules of Engagement bei JERVIS AEGIS?
Vor jedem AEGIS-Pentest legen die Rules of Engagement schriftlich Zeitfenster, erlaubte Methoden, Ansprechpartner und Notfall-Protokoll fest. Ohne sie findet kein Test statt.

Klar geregelt in den Test starten

Der JERVIS AEGIS Pentest beginnt erst, wenn die Rules of Engagement schriftlich unterschrieben vorliegen.

Zum JERVIS AEGIS Pentest → Web-Security-Guide ansehen

Wie schneidet Ihre Website ab?

Der kostenlose JERVIS Website-Check zeigt Ihre Core Web Vitals und wo Ihre Seite steht, in wenigen Minuten.

Kostenlosen Website-Check starten