Sicherheitstests und Sicherheitsaudits

Sowohl interne Gegebenheiten als auch externe Bedrohungen ändern sich. Aus diesem Grund sollten IT-Systeme und deren Sicherheitstechniken in regelmäßigen Abständen kontrolliert werden, insbesondere nach größeren Umstrukturierungsmaßnahmen. Ein veraltetes Sicherheitssystem kann verwundbar sein. Um diese Schwachstellen aufzuspüren, bevor der Ernstfall eintritt, stehen zahlreiche Methoden und Werkzeuge zur Verfügung. Wir bieten zur Überprüfung verschiedene Testverfahren sowie Sicherheitsaudits an.

Sicherheitsaudits

Ziel ist, zu einem bestimmten Zeitpunkt die Wirksamkeit von bereits vorhandenen technischen und organisatorischen Sicherheitsmaßnahmen zu überprüfen. Die Überprüfung sollte idealerweise das gesamte Unternehmen einbeziehen, kann aber auch auf begrenzte Bereiche beschränkt werden. Nach Bewertung der Ergebnisse können Schutzmaßnahmen optimiert werden. Auch Sicherheitsaudits sollten in regelmäßigen Abständen wiederholt werden.

Weitere Testverfahren auf Applikationsebene:

  • IT-Security-Health-Check
  • Source-Code-Reviews
  • Einsatz von Intrusion-Protection-Systemen
  • Blackbox- und Whitebox-Penetration-Tests