Penetrationstest
Gezielte technische Sicherheitsprüfung eines klar abgegrenzten Systems oder einer IT-Umgebung.
Finden Sie die passende offensive Sicherheitsprüfung für Ihr Unternehmen. Konfigurieren Sie einen Penetrationstest – kurz Pentest –, ein Red-Team-Assessment oder eine Purple-Team-Übung und grenzen Sie den benötigten Scope unverbindlich ein.
Sicherheitskonfigurator
Wählen Sie passende Leistungen und konkretisieren Sie den Scope. Der unverbindliche Einstiegspreis wird sicher auf dem Server berechnet.
Wählen Sie die passende Leistung. Die bestehende Ergebnisansicht öffnet sich direkt und der Scope kann dort bei Bedarf weiter konkretisiert werden.
Gezielte technische Sicherheitsprüfung eines klar abgegrenzten Systems oder einer IT-Umgebung.
Realistische, zielorientierte Simulation zur Bewertung technischer, organisatorischer und reaktiver Schutzmaßnahmen.
Spezialisierte, betriebsverträgliche Bewertung von OT- und Produktionsumgebungen.
Spezialisierte Sicherheitsanalyse von Gerätehardware, Software und angebundener Betriebsumgebung.
Kontinuierliche, assetbasierte Überwachung mit enthaltener Initialanalyse; längere Laufzeiten reduzieren die monatliche Preisorientierung.
ab 1.000 € / Monat
Offensive Security – auf Deutsch offensive IT-Sicherheit – umfasst verwandte Prüfungsformen mit unterschiedlichen Zielen.
Ein Penetrationstest – kurz Pentest oder auf Englisch Penetration Testing – untersucht einen vereinbarten technischen Scope mit kontrollierten aktiven Testverfahren. Im Konfigurator lassen sich unter anderem Anwendungen, APIs sowie interne, externe und Cloud-bezogene Umgebungen eingrenzen. Ein automatisierter Schwachstellenscan ist damit nicht gleichzusetzen.
Red Teaming ist eine kontrollierte, zielorientierte Angriffssimulation. Ein Red-Team-Assessment kann vereinbarte Systeme, Angriffswege und Verteidigungsebenen verbinden. Bei einer Adversary Emulation werden die Taktiken und Techniken eines festgelegten Bedrohungsprofils nachgebildet; sie ist damit präziser als der allgemeine Begriff Red Team. Social Engineering oder physische Wege gehören nur nach ausdrücklicher Vereinbarung dazu. Assume Breach und eine kontrollierte Ransomware-Simulation bleiben eigenständige, ausdrücklich abzustimmende Szenarien.
Beim Purple Teaming arbeiten offensive und defensive Fachleute bewusst zusammen. Ausgewählte Techniken werden durchgeführt, beobachtet und gemeinsam ausgewertet, um Angriffserkennung, Sicherheitskontrollen und Reaktionsabläufe zu verbessern. Eine Purple-Team-Übung ist deshalb kein anderes Wort für Red Teaming, sondern eine kollaborative Option im vorhandenen Red-Team-Scope.
| Merkmal | Penetrationstest | Red Team | Purple Team |
|---|---|---|---|
| Weitere Bezeichnungen | Pentest, Penetration Testing | Red-Team-Test, Red-Team-Assessment, Angriffssimulation | Purple-Team-Übung, gemeinsame Red-Blue-Validierung |
| Hauptziel | Technische Schwachstellen finden und einordnen | Realistischen Angriff und bestehende Verteidigung prüfen | Erkennung und Reaktion gemeinsam verbessern |
| Prüfbereich | Definiertes System oder vereinbarte IT-Umgebung | Angriffsziel über vereinbarte Systeme oder Angriffswege | Ausgewählte Techniken und zugehörige Abwehrprozesse |
| Zusammenarbeit | Vorwiegend mit technischen Ansprechpartnern | Je nach Ziel teilweise verdeckt | Bewusste Zusammenarbeit offensiver und defensiver Teams |
Die Konfiguration dient der unverbindlichen Orientierung. Leistungsumfang, Termine und Konditionen werden anschließend gemeinsam abgestimmt.
Ja. Pentest ist die gebräuchliche Kurzform von Penetrationstest; Penetration Testing bezeichnet die entsprechende Tätigkeit auf Englisch.
Nein. Ein Scan sucht weitgehend automatisiert nach möglichen Schwachstellen. Ein Penetrationstest untersucht, verifiziert und bewertet Befunde im vereinbarten Scope aktiv.
Ein Pentest konzentriert sich auf technische Schwachstellen in einem definierten Prüfbereich. Red Teaming folgt einem Angriffsziel und kann mehrere Systeme, Angriffswege und Sicherheitskontrollen verbinden.
Beim Red Teaming steht eine realistische Angriffssimulation im Mittelpunkt. Beim Purple Teaming verbessern offensive und defensive Fachleute Erkennung und Reaktion bewusst gemeinsam.
Nein. Die Konfiguration ist unverbindlich. Leistungsumfang, Termine und Konditionen werden separat abgestimmt.