Testarten
Blackbox-Test
Beim Blackbox-Test prüfen die Testenden ein System ohne interne Informationen wie Quellcode, Architekturdiagramme oder Zugangsdaten – vergleichbar mit der Sicht eines externen Angreifers.
Definition
Ein Blackbox-Test startet mit minimalem Vorwissen, typischerweise nur einer Domain oder IP-Adresse. Alle weiteren Informationen müssen die Testenden selbst erarbeiten.
Wann diese Perspektive passt
Die Blackbox-Sicht eignet sich vor allem dann, wenn die realistische Außenperspektive im Vordergrund steht:
- Erstbewertung eines öffentlich erreichbaren Systems
- Prüfung, wie viel Angriffsfläche ohne Zugangsdaten sichtbar ist
- Nachweis gegenüber Kunden oder Partnern, dass eine Außenprüfung erfolgt ist
Grenzen
Ein großer Teil der Testzeit fließt in Aufklärung statt in Tiefenprüfung. Schwachstellen hinter Logins, in Rollenkonzepten oder in Geschäftslogik bleiben häufig unentdeckt. Für kritische Anwendungen ist deshalb ein Greybox-Ansatz meist wirtschaftlicher.
Siehe auch
Zuletzt geprüft: 24.8.2026 · Zurück zum Lexikon