Ein klarer Testprozess hilft Ihnen und dem Kunden, sich zu schützen.
Ein guter MSP-Pentesting-Workflow umfasst:
1. Scoping-Aufruf
Sie sprechen mit dem Kunden, um zu entscheiden, was getestet werden soll, was die Ziele sind und wo die Grenzen liegen.
2. Einsatzregeln
Eine unterzeichnete Vereinbarung, die erklärt:
wann Tests stattfinden können
welche Systeme Sie testen dürfen
ob Social Engineering erlaubt ist
welche Tools und Methoden Sie verwenden können
3. Erkundungsphase
Sie sammeln Informationen und sehen sich die Systeme an, um die Angriffsfläche zu verstehen.
4. Ausnutzungsphase
Sie versuchen auf sichere Weise, die gefundenen Schwachstellen auszunutzen – ohne etwas kaputt zu machen.
5. Privilegienerweiterung und Seitwärtsbewegung
Sie testen, was ein Angreifer tun könnte, nachdem er in das Netzwerk eingedrungen ist, z. B. sich im Netzwerk bewegen oder sich höheren Zugang verschaffen.
6. Berichterstattung und Dokumentation
Sie erstellen einen klaren Bericht, der zeigt, was Sie gefunden haben, mit Beweisen und Schritten zur Behebung des Problems.
7. Unterstützung bei der Fehlerbehebung
Sie helfen dem Kunden bei der Behebung der Probleme.
8. Erneutes Testen
Sie testen erneut, um sicherzustellen, dass alles richtig repariert ist.
Durch diese Struktur wird die Arbeit professionell gehalten, das Risiko reduziert und sichergestellt, dass der Prozess jedes Mal auf die gleiche Weise wiederholt werden kann.