Grundlagen

    Pentest-Scope

    Der Pentest-Scope beschreibt verbindlich, welche Systeme, Funktionen, Rollen und Angriffsperspektiven geprüft werden dürfen und welche Ziele oder Aktionen ausgeschlossen bleiben.

    Was zum Scope gehört

    Ein belastbarer Scope nennt technische Ziele wie Domains, IP-Bereiche, Apps oder Cloud-Konten und ergänzt sie um Rollen, Testumgebung, Zeitraum, Testtiefe und erwartete Ergebnisse.

    • Ein- und Ausschlüsse
    • Testkonten und Angriffsperspektive
    • Erlaubte und verbotene Aktionen
    • Bericht, Sofortmeldung und Retest

    Warum Genauigkeit zählt

    Zu breite Formulierungen führen zu unterschiedlichen Annahmen und nicht vergleichbaren Angeboten. Zu enge Grenzen können relevante Angriffspfade unbemerkt ausschließen.

    Quellen

    Siehe auch

    Zuletzt geprüft: 25.8.2026 · Zurück zum Lexikon