Einen autorisierten Website-Sicherheitstest vorbereiten
Wichtige Überlegungen
Notieren Sie genaue Hostnamen und Anwendungen. Identifizieren Sie Drittdienste und zusätzliche Freigaben. Domainregistrierung oder Rechnung erlauben nicht automatisch Tests aller verbundenen Dienste.
Vorgehen bei der Prüfung
Nennen Sie empfindliche Integrationen, Wartungszeiten und Vorgänge mit Kundenmails oder finanziellen Ereignissen. Nutzen Sie genehmigte Testdaten und vereinbaren Sie Kommunikation sowie Abbruchbedingungen.
Nächste Schritte
Bestimmen Sie Berichtsempfänger, Wartungsverantwortliche, Berichtssprache und Übermittlungsweg. Bei MoShield stehen Kontakt und Umfangsbestätigung vor dem Test; das Absenden des Formulars startet ihn nicht.
Praktische Checkliste
- Ziele und Ausschlüsse festlegen
- Handlungen und Stopp vereinbaren
- Betriebskontakt benennen
- Sprache und Empfänger bestätigen
Häufige Frage
Beginnt der Test direkt nach dem Formular?
Nein. Zuerst müssen Umfang, Autorisierung und Leistungsvereinbarung bestätigt werden.
Quelle und weiterführende Informationen
OWASP WSTG: reporting scopeAllgemeine Lerninhalte, keine Befunde zu Ihren Systemen. Tests erfordern einen vereinbarten Umfang und eine Autorisierung.