Home » Sicherheitscheck » Vorgehen
Vorgehen
So verschieden wie die Strukturen die wir prüfen sind auch die Ansätze nach denen die Prüfung erfolgt - bei einer umfassenden Sicherheitsprüfung hat sich aber der folgende Ablauf als sinnvoll erwiesen:
- Definition der Ziele der Prüfung
- Definition der zu prüfenden Objekte
- Infomationssammlung
- Prüfung auf Schwachstellen
- Dokumentation der Resultate
- Besprechung der Resultate
Da sowohl die Server-Infrastruktur wie auch Applikationen laufend verändert werden ist eine periodische Prüfung sinnvoll (z.B. jährlich, nach grösseren Updates, nach Wechseln der Infrastruktur o.ä.)