Wie oft werden Penetrationstests durchgeführt?
amaise lässt jährlich externe Penetrationstests durch unabhängige Drittfirmen durchführen. Diese Tests sind Teil des ISO 27001- und SOC 2-Zertifizierungszyklus.
Zusätzlich zu den jährlichen externen Tests umfasst das Sicherheitsprogramm:
Vierteljährliche interne Sicherheitsaudits — Überprüfung von Architektur, Zugriffskontrollen und Konfigurationen
Kontinuierliche externe und interne Scans — periodische Anwendungs- und Infrastrukturscans über die Compliance-Plattform
Automatisierte Schwachstellenscans — bei jedem Build in der CI/CD-Pipeline (statische Codeanalyse, Abhängigkeitsprüfung, Secret-Scanning)
Bedrohungserkennung — kontinuierliche Überwachung durch Cloud-native Sicherheitsdienste
Penetrationstest-Berichte — inklusive vollständiger Findings, nicht nur Management Summaries — sind Kunden unter NDA auf Anfrage zugänglich.