Wir bekommen einen festen Zeitrahmen von maximal 8 Stunden und suchen in dieser Zeit nach Schwachstellen. Unserer Erfahrung nach lassen sich in den ersten 8 Stunden bereits viele Probleme finden. Natürlich können wir nicht so in die Tiefe gehen, wie bei einem normalen Penetrationstest, der 4-5 Tage dauert. Es ist auch so, dass das Finden komplexer Sicherheitslücken oft erst möglich ist, wenn man die Anwendung gut versteht - das dauert seine Zeit.
Der Mini-Pentest ist also dazu gedacht einen kostengünstigen Ansatz zu bieten und über die Standard-Scanner hinausgeht und von einem Experten durchgeführt wird. Ein weiterer Grund für den geringen Preis ist der Bericht - normalerweise schreiben wir einen langen Bericht samt technischer Zusammenfassung für den Kunden. Beim Mini-Pentest gibt es nur eine E-Mail mit den Funden, Proof of Concept und Handlungsempfehlung. Das spart Zeit und Geld.