Penetrationstests liegen im Interesse des Auftraggebers, um die Sicherheit seiner Daten bei der Verarbeitung durch Dienstleister einzuschätzen. Ohne vorherige Ankündigung und Abstimmung mit uns können wir einen Pentest jedoch nicht von einem echten Angriff auf unsere Services unterscheiden. Wir gehen in diesem Fall aktiv dagegen vor, was sowohl technische als auch rechtliche Konsequenzen nach sich ziehen kann.
Um solche Missverständnisse auszuschließen, benötigen wir vorab die folgenden Angaben:
Zeitpunkt
- Datum des Pentests
- Dauer des Pentests
Umfang
- Scope des Pentests
- Betroffene Hornetsecurity-Services
- Anzahl der Tests, die durchgeführt werden
Technische Details
- Art der geplanten Tests
- Möglicher Impact auf unsere Produktivsysteme (z. B. „destruktive Tests", DoS, DDoS)
- IP-Adresse bzw. IP-Range, von der aus der Test durchgeführt wird
Bitte senden Sie diese Informationen an support@hornetsecurity.com. Anschließend prüfen wir die Freigabe und melden uns bei Ihnen zurück. Voraussetzung für die Freigabe ist zudem, dass uns im Anschluss an den Pentest das Testergebnis zur Verfügung gestellt wird.