← Glossar
Glossar · Dev

Was ist Penetration Testing?

Hierbei handelt es sich um kontrollierte Cyber-Angriffsversuche von Experten, um die Sicherheit von Systemen zu testen.

Definition

Diese Methode, auch Penetrationstest genannt, dient dazu, Schwachstellen in einem Computersystem zu finden, bevor es böswillige Akteure tun. Sicherheitsexperten brechen die Türen des Systems auf, indem sie sich als echter Angreifer ausgeben. Auf diese Weise wird gemessen, wie langlebig das System ist.

Analogie: Es ist, als würde man die Tür seines Hauses abschließen, einen Schlosser rufen und sagen: „Versuchen Sie, die Tür zu öffnen, mal sehen, wie leicht sie sich öffnet.“

So funktioniert es

Experten kartieren zunächst das System, identifizieren dann Schwachstellen und melden Schwachstellen, indem sie versuchen, diese auszunutzen.

Wo es eingesetzt wird

Es wird regelmäßig auf den Websites, Servern und kritischen Software-Infrastrukturen von Unternehmen eingesetzt.

Häufig verwechselt mit

Es kann mit echten Cyberangriffen verwechselt werden; Dieser Prozess ist jedoch völlig legal und kontrolliert.

Häufige Fragen

Wird dieser Test das System beschädigen?

Nein, da dies in einer kontrollierten Umgebung erfolgt, hat es keinen anderen Zweck als die Erhöhung der Sicherheit des Systems.

Verwandte Begriffe

Verwandte Werkzeuge

Diese Erklärung wurde für TreScout in einfacher Sprache verfasst und maschinell übersetzt aus dem türkischen Original · maßgeblich ist die türkische Fassung. Wenn etwas falsch oder unvollständig wirkt, schreiben Sie an hello@trescout.com. Auf Türkisch lesen →