Bei der Untersuchung der IT-Sicherheit Ihres Unternehmens spielt der Penetrationstest eine entscheidende Rolle. Dieser Test ist im Prinzip ein Angriff auf Ihre Systeme, um Schwachstellen zu identifizieren, bevor sie von echten Angreifern ausgenutzt werden können. Dabei kann die Informationslage der untersuchenden Spezialisten ein entscheidender Faktor über die Dauer und Vollständigkeit eines Tests sein. Es gibt zwei Hauptarten von Informationslagen bei einem Penetrationstest: White-Box und Black-Box. Jeder dieser Tests bietet einen unterschiedlichen Ansatz und Einblick in die Sicherheit Ihres Netzwerks und Ihrer Anwendungen.

Was passt zu mir?
Die Auswahl des richtigen Typs hängt zum einen von dem zu testenden Objekt, zum anderen aber auch von vielen weiteren Faktoren ab. Dazu gehören die spezifischen Sicherheitsanforderungen Ihres Unternehmens, die Vorgehensweise beim Test und Ihre IT-Infrastruktur. Bei der DIBITS helfen wir Ihnen, die beste Teststrategie zu wählen, um die Sicherheit Ihrer IT-Systeme zu maximieren und Ihr Unternehmen vor zukünftigen Angriffen zu schützen.
Nice-To-Know
Das BSI empfiehlt in seinem Leitfaden für IS-Penetrationstests generell White-Box Tests, um die Nachteile von Black-Box Tests auszuschließen und die Gefahren zu minimieren.


