DFIELDSOLUTIONS

Sicherheit

GlossarSicherheitsaudit

Eine systematische Prüfung eines Systems gegen einen Standard oder Kriterienkatalog, mit dem Ziel Abdeckung statt Einbruch.

Audit und Penetrationstest beantworten verschiedene Fragen und werden regelmäßig verwechselt. Das Audit fragt, ob die Kontrollen, die es geben sollte, auch existieren — über die ganze Fläche, auch dort, wo sich ein Angreifer nie aufhalten würde. Der Test fragt, ob jemand hineinkommt, und hört auf, sobald er drin ist.

Was man braucht, hängt von der tatsächlichen Frage ab. „Kann bei uns eingebrochen werden“ ist ein Test. „Sind wir solide, und können wir das jemandem zeigen“ ist ein Audit. Compliance und Due Diligence wollen meist das Zweite, und beide ergänzen einander, statt sich zu ersetzen — ein Audit ohne Tests dahinter ist eine Prüfung von Absichten.

Verwandte Begriffe

Die zugehörige Werkbank

Cybersecurity

Purple Team: dieselbe Person schreibt den Exploit und schließt die Lücke. Die meisten Agenturen härten nur, also gegen eine Bedrohung, die niemand getestet hat.

Alle BegriffeGespräch beginnenMarkdown-Version

DField Bt. · Dunakeszi · dezso@dfieldsolutions.com
5,0
“Von der LinkedIn-Nachricht zur Live-Seite. Zwei winzige Änderungen, dann online.”Michael J Ringer · Vilya ProtectionGründer · Spanien