Ein Pentest bzw. Penetrationstest ist eine kontrollierte Sicherheitsuntersuchung. Forscher versuchen, Schwachstellen zu finden, bevor es böswillige Parteien tun.
Ein Pentest ist kein zufälliger Angriff. Es bestehen Vereinbarungen über Umfang, Erlaubnis, Vorgehensweise, Berichterstattung und Sorgfalt. Die Forscher nutzen Techniken, die auch Angreifer nutzen können, allerdings mit dem Ziel, die Sicherheit zu verbessern.
In der Methodology for Information Security Research with Audit Value (MIAUW) haben wir ausführlich eine Definition unter der Leitung von Herrn V.A. diskutiert. der Pous. Daraus ergab sich diese Definition:
„Eine offensive Sicherheitsuntersuchung durch unser eigenes Personal oder Dritte, die eine kontrollierte Suche nach Schwachstellen in einem oder mehreren gesicherten Netzwerk- und Informationssystemen oder Teilen davon beinhaltet, die zum Einbruch in diese Systeme genutzt werden können und/oder die unbeabsichtigt oder eigenständig die Datenverarbeitung der untersuchten Organisation stören oder auf andere Weise nachteilige Folgen haben können.“
Lesen Sie auch Was ist MIAUW?.