Zum Hauptinhalt springen

Wie oft werden Penetrationstests durchgeführt?

Verfasst von amaise Support

Wie oft werden Penetrationstests durchgeführt?

amaise lässt jährlich externe Penetrationstests durch unabhängige Drittfirmen durchführen. Diese Tests sind Teil des ISO 27001- und SOC 2-Zertifizierungszyklus.

Zusätzlich zu den jährlichen externen Tests umfasst das Sicherheitsprogramm:

  • Vierteljährliche interne Sicherheitsaudits — Überprüfung von Architektur, Zugriffskontrollen und Konfigurationen

  • Kontinuierliche externe und interne Scans — periodische Anwendungs- und Infrastrukturscans über die Compliance-Plattform

  • Automatisierte Schwachstellenscans — bei jedem Build in der CI/CD-Pipeline (statische Codeanalyse, Abhängigkeitsprüfung, Secret-Scanning)

  • Bedrohungserkennung — kontinuierliche Überwachung durch Cloud-native Sicherheitsdienste

Penetrationstest-Berichte — inklusive vollständiger Findings, nicht nur Management Summaries — sind Kunden unter NDA auf Anfrage zugänglich.

Hat dies deine Frage beantwortet?