Kennen Sie (wirklich) alle Schwachstellen in Ihrer IT-Infrastruktur?

Eine der derzeit grössten Herausforderungen für die Unternehmens-IT ist es, Geschäftsrisiken zu verringern, gleichzeitig die Benutzerzufriedenheit sicherzustellen und Mitarbeitenden produktives Arbeiten zu ermöglichen. Egal mit welchem Endgerät, an welchem Ort oder zu welcher Zeit. Ausserdem müssen die Unternehmensrichtlinien und gesetzlichen Vorschriften vollständig eingehalten werden. Komplexe IT-Infrastrukturen, wie sie heute in den meisten Unternehmen zu finden sind, öffnen Tür und Tor für Angriffe auf die Sicherheit. Viele IT-Abteilungen mühen sich mit manuellen Tests ab, die enorm viel Zeit und damit personelle Ressourcen kosten. Seit einigen Jahren beliebt ist auch das sogenannte Crowdtesting. Hier testet gegen Bezahlung eine grosse Menge von unabhängigen Testern über das Internet die gewünschten Anwendungen. Oder ganz anders: An der internationalen Hacking-Konferenz «Le HACK» im Juni dieses Jahres hatten rund 150 Hacker aus aller Welt 24 Stunden Zeit, um die 300 Webservices der Schweizerischen Post zu hacken und in die Systeme der Post zu gelangen. Die Hacker haben in dieser Zeit 22 Schwachstellen gefunden. Die meisten davon waren leichte oder mittlere Schwachstellen, eine war ernsthaft und eine kritisch. So die Auskunft des Unternehmens. Machen Sie es sich einfacher mit automatisierten Penetrationstests Ein effizientes und effektives Mittel, Angreifer:innen zuvorzukommen, sind automatisierte Penetrationstests (auch Pen-Test oder Ethical Hacking). Dabei handelt es sich um einen simulierten Cyberangriff auf Ihre IT-Infrastruktur, um nach ausnutzbaren Schwachstellen zu suchen. Die gewonnenen Erkenntnisse können Sie zur Feinabstimmung Ihrer Sicherheitsrichtlinien und zur Behebung von Schwachstellen, wie Softwarefehler, Designmängel oder Konfigurationsfehler, nutzen. Unternehmen sollten kontinuierlich automatisierte Penetrationstests durchführen, um sicherzustellen, dass ihre IT-Infrastruktur stabil und gut geschützt bleibt, ganz unabhängig von der Branche, in der sie tätig sind. In der Regel werden Penetrationstests nicht in der Häufigkeit durchgeführt, wie es notwendig wäre, zum Beispiel bei Änderungen in der Unternehmensinfrastruktur, bei der Einführung neuer Anwendungen, wenn Sicherheits-Patches angewendet werden oder wenn Sie in neue Räume umziehen. Egal ob erfolgreicher Angriff auf eine Ihrer Anwendungen, Ihren Online-Shop oder Datenschutzverletzungen – der Schaden für Ihr Unternehmen kann erheblich sein.