1 Antworten (1 von 4)
cb

Bei einem Pen-Test werden bewusst verschiedene Systeme unter Verwendung von Analyse-Werkzeugen auf Schwachstellen überprüft.

Konkret kann dies in einfachsten Fall mit einem Portscan beginnen, um alle offenen Ports und Dienste zu erfassen die eine Gruppe von Systemen anbietet. Im nächsten Schritt können dann systematisch nach Sicherheitslücken und Schwachstellen im Software-Stack der Systeme gesucht und diese bewusst ausge- nutzt werden, um die Schwere der Lücke zu ermitteln.

Systeme, die für einen Pen-Test in Frage kommen können, wären z. B. Hypervisor-Hosts, Domänen-Controller oder Datenbanksysteme.

2 Punkte für die Beschreibung, je 1 Punkt für die Nennung eines zu prüfenden Systems.