Schwachstellenmanagement
Penetrationstest (penetration testing) pentest
Ein autorisierter simulierter Angriff, bei dem ein ethischer Hacker aktiv versucht, Schwachstellen auszunutzen, um deren tatsächliche Auswirkung zu demonstrieren und zu zeigen, wie weit ein Angreifer kommen könnte. Die Phasen umfassen üblicherweise Planung, Aufklärung, Scanning, Ausnutzung (Exploitation), Aufrechterhaltung des Zugriffs und Berichterstattung, wobei der Bericht am wertvollsten ist, weil er konkrete Empfehlungen zur Behebung gibt.
Verwandte Begriffe
Schwachstellen-Scanning (vulnerability scanning)
Common Vulnerabilities and Exposures (CVE)
Common Vulnerability Scoring System (CVSS)
Zero-Day-Schwachstelle (zero-day vulnerability)
False Positive / False Negative
Authentifizierter / nicht authentifizierter Scan (authenticated / unauthenticated scan)
CertOwl im App Store laden
Gratis-Download · A+ und Network+ komplett kostenlos
+ tägliche Lektionen, Karteikarten und komplette Prüfungssimulationen