Zum Hauptinhalt springen

Wie oft werden Penetrationstests durchgeführt?

Verfasst von amaise Support

Wie oft werden Penetrationstests durchgeführt?

amaise beauftragt jährlich externe Penetrationstests durch unabhängige Drittfirmen — durchgeführt im vierten Quartal (Q4) und abgestimmt auf den ISO 27001- und SOC 2-Zertifizierungszyklus.

Zusätzlich zu den jährlichen Drittfirmen-Tests umfasst das Sicherheitsprogramm:

  • Vierteljährliche interne Sicherheitsaudits — Überprüfung von Architektur, Zugriffskontrollen und Konfigurationen

  • Kontinuierliche externe und interne Scans — periodische Anwendungs- und Infrastrukturscans über die Compliance-Plattform

  • Automatisierte Schwachstellenscans — bei jedem Build in der CI/CD-Pipeline (statische Codeanalyse, Abhängigkeitsprüfung, Secret-Scanning)

  • Bedrohungserkennung — kontinuierliche Überwachung durch Cloud-native Sicherheitsdienste

Penetrationstest-Berichte — inklusive vollständiger Findings, nicht nur Management Summaries — sind Kunden unter NDA auf Anfrage zugänglich.

Hat dies deine Frage beantwortet?