Vorbereitung

Blackbox-Test und Schwachstellenscan im Vergleich

Herausgeber MoShield · Aktualisiert

Wichtige Überlegungen

Werkzeuge erkennen manche sichtbaren Konfigurationsfehler schnell. Ob ein Kunde einen bestimmten Datensatz sehen darf, erfordert zusätzlich Geschäftsverständnis. Fragen Sie nach Bestätigung der Ergebnisse und dem Anteil manueller Prüfungen.

Vorgehen bei der Prüfung

Prüfungen ohne Anmeldung unterscheiden sich von Tests mit freigegebenen Konten. Benennen Sie Rollen und Abläufe. Externe Tests umfassen nicht automatisch Quellcode, interne Netze oder die Konfiguration des Cloudkontos.

Nächste Schritte

Verlangen Sie Umfang, Belege, Auswirkungen und Korrekturhinweise. Eine kleine Mannschaft kann eine überprüfte Aufgabenliste besser bearbeiten als viele ungeprüfte, doppelte Warnungen.

Praktische Checkliste

  • Testkonten klären
  • Prüfung von Fehlalarmen erfragen
  • Ausschlüsse dokumentieren
  • Nachtest vereinbaren

Häufige Frage

Reicht ein Scan vor dem Start?

Das hängt von Daten, Geschäftsabläufen und tatsächlichem Prüfumfang ab. Der Name der Methode beantwortet diese Frage nicht.

Quelle und weiterführende Informationen

OWASP WSTG: testing introduction

Allgemeine Lerninhalte, keine Befunde zu Ihren Systemen. Tests erfordern einen vereinbarten Umfang und eine Autorisierung.