Als eines der Standbeine des Test Center Hessen deckt der SecurityTest Service (STS) das komplette Themenfeld IT-Security-Testing ab. Über die weithin bekannten Penetrationstests (kurz: Pentests) hinaus bietet der STS eine ganze Reihe unterschiedlicher Services – angefangen bei der Planung und Projektierung von Testmaßnahmen über die Organisation bis hin zur operativen Umsetzung. Einige dieser Services sind für spezielle Anforderungen optimiert und erfordern daher für einen zielführenden Einsatz ganz konkrete Voraussetzungen.
Sicherheitstests nach System
Zentrale Maßnahme beim IT-Security-Testing ist der vielfach bewährte Standard-Pentest der HZD, der den höchsten Aufwand erfordert, dafür aber auch die besten Ergebnisse erzielt. Er wird für alle im Internet verfügbaren Systeme und Verfahren verwendet und sollte auch bei allen neu eingeführten Anwendungen mit höherem oder hohem Schutzbedarf durchgeführt werden.
Wurde bereits ein Standard-Pentest durchgeführt und es hat sich seitdem nichts Gravierendes an der betreffenden Applikation bzw. dem Aufbau und der Struktur des Verfahrens geändert, kommt der sogenannte periodische Pentest zum Einsatz. Da eine Änderung des Pentest-Konzepts nicht erforderlich ist, entfällt der Einsatz einer Pentest-Projektleitung, und der Test kann ausschließlich durch den Pentest-Spezialisten umgesetzt werden. Das spart Ressourcen, ist kurzfristiger planbar und einfacher zu organisieren. Im Vergleich mit einem Standard-Pentest wird bei dem periodischen Pentest die Hälfte bis zwei Drittel der Kosten eingespart.