Praxis-Checkliste

    Einen Pentest richtig vorbereiten

    Ein guter Pentest beginnt vor dem ersten technischen Test. Mit dieser Checkliste schaffen Auftraggeber klare Grenzen, belastbare Kommunikation und verwertbare Ergebnisse.

    Redaktionell geprüft: 25. August 2026 6 Min. Lesezeit
    01

    Ziel und Scope

    • Testziel in einem Satz festhalten
    • Systeme, Domains, IPs und APIs auflisten
    • Ausschlüsse und sensible Funktionen benennen
    02

    Freigabe und Regeln

    • Schriftliche Autorisierung sicherstellen
    • Testzeitraum und erlaubte Methoden definieren
    • Drittanbieter und Cloud-Verträge prüfen
    03

    Kommunikation

    • Fachlichen und technischen Kontakt benennen
    • Notfall- und Abbruchweg vereinbaren
    • Umgang mit kritischen Funden festlegen
    04

    Ergebnis und Retest

    • Management- und Technikteil verlangen
    • Nachweise sicher übertragen und löschen
    • Frist und Umfang des Retests vereinbaren

    Angebote vergleichbar machen

    Was in einem belastbaren Angebot stehen sollte

    Ein niedriger Preis ist nur dann vergleichbar, wenn Testtiefe, Aufwand und Ergebnisumfang gleich definiert sind.

    • Benannter Scope einschließlich Ausschlüssen
    • Vorgehensmodell und angenommener Testaufwand
    • Teamrollen und relevante Erfahrung
    • Zeitplan, Kommunikation und Eskalation
    • Inhalt und Format des Abschlussberichts
    • Regelung für Rückfragen und Retest

    Kurz vor dem Start: Go/No-Go

    Starten Sie erst, wenn Autorisierung, Scope, Testkonten, Ansprechpartner, Backups und Abbruchkriterien bestätigt sind. Bei produktionskritischen Systemen sollte der verantwortliche Betrieb dem Zeitfenster ausdrücklich zugestimmt haben.

    Bereit für die Beauftragung?

    Nutzen Sie die vertiefenden Arbeitslisten für Scope, Angebotsvergleich und Bericht.