Please enable JavaScript.
Coggle requires JavaScript to display documents.
Pentests - Coggle Diagram
Pentests
Was S4Y anbietet
-
-
macht es Sinn die Zeit in eine Penetration zu investieren, mit dem Risiko, dass die Zeit ausgeht
-
1. automatisierter Scan
werden nur in Sonderfällen angeboten
z.B. im Rahmen von ISMS Einführungen, Projekten
Trotzdem auch ein Bericht mit Ergebnis und Version/Datum/etc,
-
-
-
-
-
der S4Y Bericht
Unterschied was tatsächlich stattfindet vs. was im Bericht steht weil viele Punkte durchgeführt werden die nicht im Bericht aufscheinen
Verlaufsdokumentation
sehr lange Berichte, viel Aufwand den Bericht zu schreibene
-
-
-
Bewertungen
Findings müssen in den Bericht, aber wie gehen wir mit Findings ohne Angriffsmöglichkeit vor
-
-
-
-
Das Risiko für S4Y
wenn ein Kunden nach unserem Pentest gehackt wird, haben wir Nachweise um uns zu wehren?
-