Penetrationstest
Ein Penetrationstest ist eine kontrollierte Sicherheitsüberprüfung eines IT-Systems,
bei der versucht wird, reale Angriffe zu simulieren, um Schwachstellen zu finden.
🔍 Was ist ein Penetrationstest?
Ein Penetrationstest (Pentest) ist eine autorisierte Simulation eines Hackerangriffs,
um Sicherheitslücken in Systemen, Netzwerken oder Anwendungen zu entdecken.
⚙️ Wie wird ein Penetrationstest durchgeführt?
- 1️⃣ Planung & Vorbereitung – Ziele und Umfang werden festgelegt
- 2️⃣ Informationssammlung – Systeme und Schwachstellen werden analysiert
- 3️⃣ Angriffssimulation – Sicherheitslücken werden aktiv getestet
- 4️⃣ Auswertung – gefundene Schwachstellen werden dokumentiert
- 5️⃣ Bericht & Maßnahmen – Empfehlungen zur Behebung werden gegeben
🧠 Arten von Penetrationstests
- 🌐 Black-Box-Test (keine Vorabinformationen)
- ⚪ White-Box-Test (volle Informationen vorhanden)
- 🟡 Grey-Box-Test (teilweise Informationen)
🛡 Ziel eines Penetrationstests
- Schwachstellen finden, bevor Angreifer sie ausnutzen
- Sicherheitsniveau bewerten
- Schutzmaßnahmen verbessern
Vergleich: Pentest vs. echter Angriff
| Merkmal |
Penetrationstest |
Echter Angriff |
| Legalität |
Erlaubt |
Illegal |
| Ziel |
Sicherheit verbessern |
Schaden verursachen |
| Kontrolle |
Kontrolliert |
Unkontrolliert |
| Dokumentation |
Ausführlich |
Keine |
Prüfungsantwort (kurz):
Ein Penetrationstest ist eine autorisierte Sicherheitsprüfung eines IT-Systems,
bei der durch simulierte Angriffe Schwachstellen identifiziert werden.
Der Test umfasst Planung, Informationssammlung, Angriffssimulation, Auswertung und Berichtserstellung.
Merksatz für die FISI-Prüfung:
🔍 Pentest = „Hacker spielen, aber legal und kontrolliert“