Pentesting
Kurz: Beim Penetrationstest (Pentest) greifen autorisierte Fachleute ein System an, um Schwachstellen zu finden, bevor es Kriminelle tun.
Genauer: Wichtig ist die schriftliche Erlaubnis. Ohne sie sind schon Scans rechtlich heikel (§ 202c StGB, „Hackerparagraf“).
Im Detail
Ablauf
- Absprache und Umfang (Scope).
- Informationsbeschaffung.
- Schwachstellenanalyse.
- Ausnutzen (kontrolliert).
- Bericht mit Empfehlungen.
Arten
Black Box, Grey Box und White Box je nach Vorwissen der Tester.
Werkzeuge
nmap, Metasploit, Burp Suite, Hydra. Siehe Exploit.
Siehe auch: Black-Box-Testing, White-Box-Testing, Nmap, Exploit