Wie lang dauert ein Penetrationstest zwecks TISAX Zertifizierung?
Es kommt auf das Zielsystem an - eine pauschale Antwort lässt sich nicht geben. In einigen Fällen dauert ein Test 2-3 Tage in anderen 2-3 Wochen.
DSecured führt effiziente Penetrationstests Ihrer IT-Systeme durch - hierbei setzen wir sowohl auf manuelle als auch automatisierte Methoden ein. Der finale Bericht verschafft Ihnen einen klaren Überblick über die Sicherheit Ihrer Systeme.
Erfüllen Sie die Anforderungen der Automobilindustrie
TISAX ist in Deutschland primär innerhalb der Automobilbranche bekannt. Es basiert auf dem Branchenstandard VDA-ISA und ist im Grunde für jedes Unternehmen relevant, das vorhat mit Automobilkonzernen und/oder deren Zulieferern zusammenzuarbeiten. Ebenso wie bei VDA-ISA ist das Ziel hier das IT-Sicherheitsniveau im gesamten Unternehmen zu erfassen und kontinuierlich zu erhöhen. Im Vergleich zu ISA ist TISAX in einigen Bereichen etwas spezifischer - so wird beispielsweise explizit das Durchführen von Penetrationstests gefordert.
Ja. Das Instrument "Penetrationstests" wird im verlinkten Fragebogen bei zwei Punkten explizit genannt:
Hierbei gibt es Soll-Anforderungen, die erfüllt werden müssen. Hat man Systeme mit hohem Schutzbedarf, heißt es:
"Für kritische IT-Systeme oder -Dienste wurden zusätzliche Anforderungen an das System- oder Dienst-Audit identifiziert, die erfüllt werden (z. B. dienstspezifische Tests und Werkzeuge und/oder Penetrationstests, risikobasierte Zeitintervalle)"
Auch hier lautet die Antwort: Ja.
Bei Systemen mit sehr hohem Schutzbedarf lauten die Anforderungen:
Profitieren Sie von unserem erfahrenen Team aus Bug Bounty Huntern und ethischen Hackern, die bereits zahlreiche erfolgreiche Penetrationstests durchgeführt haben - auch innerhalb der Automobilbranche.
Ohne nachvollziehbaren und verständlichen Bericht, der konkrete Empfehlungen bietet, ist eine Zertifizierung nach TISAX/VDA/ISA schwer machbar. Wir liefern Ihnen genau das.
Einen Schwachstellenscanner laufen lassen können Sie auch selbst. Wir setzen auf maximale Kreativität und manuelle Tests, um auch die verstecktesten Schwachstellen zu finden.
Schützen Sie Ihr Unternehmen durch gezielte Tests, die potentielle Sicherheitsrisiken minimieren und Ihre IT-Infrastruktur absichern. Blackhats und Cyberkriminelle lassen in der Regel nicht lange auf sich warten und nutzen jede Schwäche aus.
Wir passen unsere Kommunikation an Ihre Bedürfnisse an, sei es durch regelmäßige Updates, ausführliche Besprechungen oder verständliche Erklärungen. Hierbei ist egal, ob per WhatsApp, Signal oder Slack. Sie entscheiden!
Setzen Sie auf eine langfristige Zusammenarbeit, die nicht nur einmalige Tests, sondern kontinuierliche Sicherheitsoptimierungen und Unterstützung bietet. Wir können jede Perspektive einnehmen und sind Ihr Partner in Sachen Sicherheit.
Große Teile des Internets basieren auf Websites und Webapplikationen.
Moderne Webseiten und SPA kommunizieren in aller Regel mit irgendeiner Art von API.
Vollautomatisierte Schwachstellenscans für Ihre IT-Infrastruktur oder Applikation.
Wir hatten das Privileg, mit einigen der weltweit führenden Unternehmen zusammenzuarbeiten und ihre IT-Sicherheit zu stärken.
Es kommt auf das Zielsystem an - eine pauschale Antwort lässt sich nicht geben. In einigen Fällen dauert ein Test 2-3 Tage in anderen 2-3 Wochen.
Sie bekommen einen Bericht in PDF-Form, der eine Zusammenfassung für das Management sowie einen technischen Teil enthält. Letzteres erlaubt es Ihren Entwicklern die gefundenen Schwachstellen zu beheben. Diese sind außerdem nach Kritikalität geordnet. Bei Bedarf können wir auch eine Präsentation halten.
Sofern möglich fordern wir vom Auftraggeber Test/Demo-Systeme auf isolierten Servern, die gefahrlos getestet werden können. In diesen Test-Systemen befinden sich keine sensiblen/echten Daten.
Die Kreativität eines echten Angreifers kann keine Software schlagen, das war so und bleibt so. Der Vorteil ist ganz klar - manuelle Tests finden Schwachstellen, die automatisierte Tools übersehen.
Die allgemeine Empfehlung lautet "jährlich". Je nach Schutzbedarf laut TISAX sind Penetrationstests allerdings auch zu Beginn und bei größeren Anpassungen an einer Software/einem Dienst vorzunehmen.
Sicherlich - wir bieten weitere Dienstleistungen an, um die IT-Sicherheit Ihres Unternehmens zu optimieren.
Haben Sie Fragen zu unseren Dienstleistungen? Wir beraten Sie gerne und erstellen Ihnen ein individuelles Angebot.
Wir melden uns innerhalb von 24 Stunden bei Ihnen
Ihre Daten werden vertraulich behandelt
Direkter Kontakt zu unseren Experten