Zum Inhalt springen
Wiesbaden · Rhein-Main · Remote nach Vereinbarung IT-Wissen Unternehmen Kontakt

Externer vs. interner Pentest – was braucht Ihr Unternehmen?

Welche Perspektive ein externer und ein interner Test abbildet und wann eine Kombination sinnvoll ist.

Die Frage „extern oder intern?“ hängt davon ab, welches Risiko Sie bewerten möchten. Beide Perspektiven beantworten unterschiedliche Fragen.

Externer Pentest

Hier steht die von außen erreichbare Angriffsfläche im Mittelpunkt: öffentliche Dienste, VPN-Zugänge, Webanwendungen und exponierte Infrastruktur.

Interner Pentest

Ein interner Test betrachtet Risiken nach einem angenommenen Einstieg in das Unternehmensnetz – etwa durch ein kompromittiertes Gerät oder gestohlene Zugangsdaten.

Kombinierter Ansatz

Für Unternehmen mit sensiblen Daten oder komplexer Infrastruktur ist häufig eine Kombination sinnvoll. So wird sowohl der initiale Zugang als auch die mögliche Ausbreitung innerhalb der Umgebung bewertet.

← Zurück zu Penetration Testing

Ein Pentest soll zu Ihrer Umgebung passen.

Scope, Freigabe und Zielsetzung werden vor dem Test klar abgestimmt.

Anfrage besprechen →