Testarten

    Blackbox-Test

    Beim Blackbox-Test prüfen die Testenden ein System ohne interne Informationen wie Quellcode, Architekturdiagramme oder Zugangsdaten – vergleichbar mit der Sicht eines externen Angreifers.

    Definition

    Ein Blackbox-Test startet mit minimalem Vorwissen, typischerweise nur einer Domain oder IP-Adresse. Alle weiteren Informationen müssen die Testenden selbst erarbeiten.

    Wann diese Perspektive passt

    Die Blackbox-Sicht eignet sich vor allem dann, wenn die realistische Außenperspektive im Vordergrund steht:

    • Erstbewertung eines öffentlich erreichbaren Systems
    • Prüfung, wie viel Angriffsfläche ohne Zugangsdaten sichtbar ist
    • Nachweis gegenüber Kunden oder Partnern, dass eine Außenprüfung erfolgt ist

    Grenzen

    Ein großer Teil der Testzeit fließt in Aufklärung statt in Tiefenprüfung. Schwachstellen hinter Logins, in Rollenkonzepten oder in Geschäftslogik bleiben häufig unentdeckt. Für kritische Anwendungen ist deshalb ein Greybox-Ansatz meist wirtschaftlicher.

    Siehe auch

    Zuletzt geprüft: 24.8.2026 · Zurück zum Lexikon