Typischer Prüffokus
Was bei diesem Testobjekt untersucht wird
01
Angriffsfläche
Erreichbare Systeme, Dienste, Fernzugänge und exponierte Verwaltungsoberflächen.
02
Konfiguration
Unsichere Protokolle, Fehlkonfigurationen, schwache Zugangskontrollen und veraltete Dienste.
03
Segmentierung
Ob ein erfolgreicher Zugang Bewegung in weitere Netzbereiche ermöglicht.
Was in den Scope gehört
- Öffentliche und interne IP-Bereiche
- Standorte und Netzsegmente
- VPN- und Fernzugänge
- Server und Netzwerkkomponenten
- Cloud-verbundene Netze
- Explizite Ausschlüsse
Was Auftraggeber vorbereiten
- Quell-IP-Adressen der Testenden
- Freigabe bei Hosting-Partnern
- Kontakt zum Netzwerkbetrieb
- Sicherung kritischer Konfigurationen
- Sperrzeiten und Abbruchregeln
- Abstimmung mit SOC und Monitoring
Wichtige Abgrenzung
Was nicht automatisch mitgeprüft wird
Ein Netzwerk-Pentest bewertet erreichbare Infrastruktur. Anwendungen, Active Directory, WLAN und physische Zugänge erfordern eigene Ziele und meist einen separaten Scope.
Methodische Referenz
NIST SP 800-115