Penetration Tests

Beim Penetration Testing wird ein Angreifer simuliert, der unbefugt in einen Computer oder in ein Netzwerk eindringt. Damit erhält der Auftraggeber wichtige Hinweise, wo die Schwachstellen seines Systems oder seiner Organisation liegen und durch welche Massnahmen das Sicherheitsniveau verbessert werden kann. 

Compass Security legt grossen Wert auf eine enge Zusammenarbeit mit Ihnen. Nur dadurch kann in einem sensiblen Umfeld die Qualität der Resultate garantiert werden. Obwohl jedes Kundenprojekt spezifisch abgestimmt wird, folgt die Durchführung eines Projekts jeweils einem ähnlichen Muster. Dieses Vorgehen ist nachfolgend schematisch beschrieben.

Zieldefinition

Im Rahmen eines Gesprächs werden Ihre Ideen, Fragen und Projektvorstellungen detailliert besprochen und analysiert. Ziel ist es, die Bedürfnisse zu verstehen und das Testvorgehen sinnvoll abzustimmen. Compass berät in diesem Zusammenhang auch über mögliche Projektergänzungen oder alternative und effizientere Testvorgehen.

Bei Penetration Tests werden unterschiedliche Ziele verfolgt. Beispielsweise:

  • Sicherstellen, dass im Internet exponierte Systeme aktualisiert und geschützt sind
  • Sicherstellen, dass die Benutzerdaten vor unbefugten Zugriffen geschützt sind
  • Sicherstellen, dass die Funktionalität auf bestimmte Gruppen eingeschränkt ist
  • Sicherstellen, dass Daten bei Verlust von Geräten geschützt sind
  • Sicherstellen, dass Schadcode detektiert wird und kaum Schaden anrichten kann
  • Sicherstellen, dass die Angriffe durch Ihr Monitoring detektiert werden
  • Sicherstellen, dass Mitarbeitende kompetent mit Sicherheitsmerkmalen umgehen
  • Sicherstellen, dass der Zutritt zu Baulichkeiten eingeschränkt ist

Projektdurchführung

Zum Start wird im Kick-off Meeting nochmals Gelegenheit geben, die definierten Ziele und die Kommunikationskanäle abzustimmen, sowie vorbereitete Daten auszutauschen. Penetration Tests bedürfen in der Regel einen beschränkten Aufwand Ihrerseits. 

Das Vorgehen während des eigentlichen Projekts ist stark von der Art des Auftrags abhängig und variiert dementsprechend. Es ist uns ein Anliegen, dass wir Sie über besonders gravierende Schwachstellen zeitnah informieren. Dadurch ist sichergestellt, dass diese nicht bis zur Auslieferung des Berichts unbekannt bleiben, sondern direkt darauf reagiert werden kann. 

Abschlussbericht

Das Resultat eines jeden Projekts ist ein umfassender Bericht, der die Tests nachvollziehbar dokumentiert. Der Bericht ist so gegliedert, dass sich sowohl das Management als auch der Techniker ein Bild über die Befunde machen können. Der Bericht listet Schwachstellen und geeignete Gegenmassnahmen und gibt Ihnen die Handhabe, die Befunde einzuordnen und die effektiven Risiken zu bewerten. 

De-Briefing

Während des De-Briefings werden Ihnen die wichtigsten Erkenntnisse vorgestellt. Dies gibt Ihnen die Möglichkeit, das effektive Risiko zu hinterfragen und mögliche alternative Gegenmassnahmen einzubringen. 

 

Gerne geben wir persönlich Auskunft.  Ihre Ansprechpartner

AGENDA

Swiss Economic Forum 2019, Interlaken

Das Swiss Economic Forum SEF steht in diesem Jahr unter dem Motto «YES – The Optimist Code». Ein Ja, vor allem ein bewusstes Ja, ist positiv und... Weiterlesen

Beer-Talk #19 in Berlin: Spear Phishing

Wenn Angreifer gezielt gegen ein Unternehmen vorgehen, ist Spear Phishing immer noch die erste Wahl. Der Name dieser Angriffstechnik kommt vom Sport... Weiterlesen

20 Jahre Compass Security

Wir feiern am Freitag, 07. Juni 2019 unser Firmenjubiläum und möchten mit Ihnen anstossen! Auf die vergangenen 20 spannenden Jahre und auf die vielen... Weiterlesen

KOMPLETTE agenda

aktuelles

Hack2improve - eine Erfolgsgeschichte

Die Hochschule Furtwangen hat 2008 zum ersten Mal einen Hacking-Workshop angeboten. Was damals ein Novum war, ist heute fest im Veranstaltungsplan der... Weiterlesen

Beat Guldimann ist Geschäftsführer der Compass Filiale in Toronto

Seit dem 01. Februar 2019 amtet Beat Guldimann als Geschäftsführer in der neuen Compass Niederlassung in Toronto und leitet den Markteintritt in... Weiterlesen

Partner für «Deutschland sicher im Netz»

«Deutschland sicher im Netz e.V.» (DsiN) unterstützt als gemeinnütziges Bündnis Verbraucher und kleinere Unternehmen im sicheren und souveränen Umgang... Weiterlesen

ArCHIV

Compass Security Blog

Reversing obfuscated passwords

During internal penetration tests or Windows client hardening engagements, we often find configuration files with obfuscated passwords. The post demonstrates a general approach and required tools to... mehr

Swiss QR Code Invoices for Phun and Profit

Modern problems require modern solutions, this applies to the finance sector as well. So what problems am I talking about? Digital Invoices in a Mixed Payment Slip Landscape In Switzerland we are... mehr

ZUM BLOG