Grundlagen
Pentest-Scope
Der Pentest-Scope beschreibt verbindlich, welche Systeme, Funktionen, Rollen und Angriffsperspektiven geprüft werden dürfen und welche Ziele oder Aktionen ausgeschlossen bleiben.
Was zum Scope gehört
Ein belastbarer Scope nennt technische Ziele wie Domains, IP-Bereiche, Apps oder Cloud-Konten und ergänzt sie um Rollen, Testumgebung, Zeitraum, Testtiefe und erwartete Ergebnisse.
- Ein- und Ausschlüsse
- Testkonten und Angriffsperspektive
- Erlaubte und verbotene Aktionen
- Bericht, Sofortmeldung und Retest
Warum Genauigkeit zählt
Zu breite Formulierungen führen zu unterschiedlichen Annahmen und nicht vergleichbaren Angeboten. Zu enge Grenzen können relevante Angriffspfade unbemerkt ausschließen.
Quellen
Siehe auch
Zuletzt geprüft: 25.8.2026 · Zurück zum Lexikon