Testgegenstände
摘要
Der Fokus bei Pentests liegt meist auf digitalen Komponenten, die über das Netzwerk mit ihrer Außenwelt verbunden sind. Das liegt daran, dass es eine mögliche Bedrohung geben muss, damit eine Schwachstelle ausgenutzt werden kann und sie damit erst zu einem Risiko wird. Das Testen von Szenarien ohne erkennbare Bedrohung ist deshalb meist nicht zielführend und Ressourcen sind an anderer Stelle besser investiert. Bedrohungen können Angreifer von außen, wie Ransomware-Gruppen, Skript Kiddies und staatliche Akteure, sein, aber auch Innentäter.