1. B1 – Basis-Penetrationstest mit 1 System
- Festlegung des Test-Scopes und Vorstellung der Methode.
- Informationsbeschaffung über die Zielsysteme aus öffentlich verfügbaren Quellen, aus Port-Scans und Vulnerability-Scans mit anerkannter Standardsoftware (z.B. Nessus, OpenVAS, etc.).
- Überprüfung der Scanergebnisse auf False Positives und Zusammenstellung von Angriffsvektoren.
- Erstellung eines Berichts mit Darstellung der Findings und Ihrem Risikopotential, inklusive CVSS-Score.
- Präsentation des Berichts und der Findings.
2. Governance-Prozessmodell - wir analysieren die folgenden Prozesse
- Geschäftszweck
- IT-Management
- Beschaffungsprozess
- Anwendung der ITIL-Prozesse (wie Change- oder Service Management)
- Risikomanagement
3. Digitale Forensik
4. Advanced Persistant Threat
5. Compliance