Was ist ein Scope?

In der IT-Sicherheit - primär in der offensiven IT-Sicherheit - wird der Begriff "Scope" recht häufig verwendet. Dieser Begriff beschreibt den Umfang und das Ziel eines Projekts oder einer Untersuchung. Der Auftraggeber eines Penetrationstests definiert meist zusammen mit dem Pentest-Anbieter den Scope - dieser kann eine Webapplikation, eine IP-Adresse oder eine gewisse Anzahl von IT-Systemen sein, die exakt definiert sind. Im Kontext physischer Sicherheit kann der Scope beispielsweise ein Gebäude oder ein Gelände sein, das auf Schwachstellen überprüft wird.

Über die exakte Definition des Scopes eines Projektes kann sicher gestellt werden, dass die oft begrenzten Ressourcen effektiv eingesetzt werden.

Beispiele für Scope im Bereich der IT-Sicherheit

  1. Alle Webapplikationen auf einem bestimmten Server
  2. Ein ganzes ASN oder CIDR
  3. Die API einer Anwendung
  4. Das interne Netzwerk eines Unternehmens
  5. Das externe Netzwerk eines Unternehmens
  6. Eine iOS- oder Android-Applikation
  7. Das Darknet (im Kontext von OSINT oder Darknet Intelligence)
  8. Ein bestimmtes Gebäude oder Gelände (physische Sicherheit)
  9. Ein bestimmtes Fahrzeug (z.B. ein Auto oder ein Flugzeug)
  10. Eine bestimmte Person bzw. Personenkreis (Kontext: Phishing)
  11. Ein Unternehmen als Ganzes (Kontext: Red Teaming, eASM, ...)

Vielen Dank für dein Feedback! Wir werden es prüfen und unseren Artikel anpassen.

Hast du Feedback zum Thema Scope? Schreib uns!

Damian Strobel
Lassen Sie uns über Ihren Scope reden und gemeinsam die Sicherheit dieses Scopes verbessern.