Penetration Testing
Scope und Vorgehen
Extern und intern bestimmen die Testperspektive. Infrastruktur, Anwendungen, APIs und Mobile bestimmen die Assets im Scope.

Testperspektive
Extern
Test von außerhalb der Umgebung gegen die internetseitige Angriffsfläche.
Intern
Test von einem vereinbarten Ausgangspunkt innerhalb der Umgebung.
Assets und Systeme im Scope
Netzwerk und Infrastruktur
Interne und externe Netze, exponierte Dienste und Segmentierung.
Webanwendungen und APIs
Authentifizierung, Sessions, Anwendungslogik und API-Grenzen.
Mobile Anwendungen
Android und iOS mit statischen und dynamischen Testverfahren.
Scope-Umfang
Vom Penetration Testing zur kontinuierlichen Validierung
Einstiegsprojekt
Expertengeführtes Penetration Testing
Etabliert eine validierte Security-Baseline über die vereinbarten Systeme und Angriffsflächen.
- Scope orientiert an Systemen und Risiken des Kunden
- Expertengeführtes Testen und Validieren
- Priorisierte Findings und Handlungsempfehlungen
Fortlaufendes Modell
Continuous Penetration Testing mit AigentX
AigentX, die KI-Pentesting-Plattform von KomodoSec, ermöglicht wiederkehrende oder kontinuierliche Angriffstests im vereinbarten Scope – unter menschlicher Aufsicht.
- Internes Netz, externe Infrastruktur, Web- und API-Tests
- Takt abgestimmt auf Releases, Systemänderungen und Risiko
- Evidenzbasierte Findings, von KomodoSec geprüft und validiert
Scope, Takt und Einsatz von AigentX richten sich nach Umgebung und technischen Anforderungen des Kunden.
Ihr nächster Schritt
Der schnellste Weg zu einem belastbaren Angebot ist ein kurzes technisches Gespräch über Ihre konkrete Umgebung.
