Testobjekt Infrastruktur

    Netzwerk-Pentest

    Netzwerk-Pentest verständlich planen: externe und interne Perspektive, IP-Bereiche, erreichbare Dienste, Segmentierung und sichere Testregeln.

    Redaktionell geprüft: 25. August 2026 8 Min. Lesezeit

    Typischer Prüffokus

    Was bei diesem Testobjekt untersucht wird

    01

    Angriffsfläche

    Erreichbare Systeme, Dienste, Fernzugänge und exponierte Verwaltungsoberflächen.

    02

    Konfiguration

    Unsichere Protokolle, Fehlkonfigurationen, schwache Zugangskontrollen und veraltete Dienste.

    03

    Segmentierung

    Ob ein erfolgreicher Zugang Bewegung in weitere Netzbereiche ermöglicht.

    Was in den Scope gehört

    • Öffentliche und interne IP-Bereiche
    • Standorte und Netzsegmente
    • VPN- und Fernzugänge
    • Server und Netzwerkkomponenten
    • Cloud-verbundene Netze
    • Explizite Ausschlüsse

    Was Auftraggeber vorbereiten

    • Quell-IP-Adressen der Testenden
    • Freigabe bei Hosting-Partnern
    • Kontakt zum Netzwerkbetrieb
    • Sicherung kritischer Konfigurationen
    • Sperrzeiten und Abbruchregeln
    • Abstimmung mit SOC und Monitoring

    Wichtige Abgrenzung

    Was nicht automatisch mitgeprüft wird

    Ein Netzwerk-Pentest bewertet erreichbare Infrastruktur. Anwendungen, Active Directory, WLAN und physische Zugänge erfordern eigene Ziele und meist einen separaten Scope.