EMZETT.
Login

Pentesting

Kurz: Beim Penetrationstest (Pentest) greifen autorisierte Fachleute ein System an, um Schwachstellen zu finden, bevor es Kriminelle tun.

Genauer: Wichtig ist die schriftliche Erlaubnis. Ohne sie sind schon Scans rechtlich heikel (§ 202c StGB, „Hackerparagraf“).

Im Detail

Ablauf

  1. Absprache und Umfang (Scope).
  2. Informationsbeschaffung.
  3. Schwachstellenanalyse.
  4. Ausnutzen (kontrolliert).
  5. Bericht mit Empfehlungen.

Arten

Black Box, Grey Box und White Box je nach Vorwissen der Tester.

Werkzeuge

nmap, Metasploit, Burp Suite, Hydra. Siehe Exploit.

Siehe auch: Black-Box-Testing, White-Box-Testing, Nmap, Exploit