Anbieter für Penetration testing gesucht
Geizhals » Forum » Netzwerk » Anbieter für Penetration testing gesucht (20 Beiträge, 769 Mal gelesen) Top-100 | Fresh-100
Du bist nicht angemeldet. [ Login/Registrieren ]
Anbieter für Penetration testing gesucht
12.02.2012, 09:32:02
Ich bin der Meinung dass die IT-Infrastruktur der Firma, in der ich arbeite, ein gründliches Audit der Sicherheit dringend nötig hat. Einerseits möchte ich natürlich ganz gerne das übliche Programm an penetration testing gegen öffentliche Services, Firewall, DMZ usw. durchgearbeitet haben, und zwar mit Kreativität und idealerweise von einem Consultant der denkt wie ein Hacker. Also ich meine jemanden der etwas mehr kann als exploits nach Anleitung laufen zu lassen... :-)
Das andere Thema ist social engineering, das Thema wird, obwohl ich hier nicht ganz unbegründet ein hohes Bedrohungspotential sehe (das mir externe Fachleute mehrfach unabhängig voneinander bestätigt haben), in der Firma überhaupt nicht ernstgenommen und ich würde denen ganz gerne demonstrieren lassen was man damit anstellen kann. Wird so etwas von den üblichen penetration testing Anbietern mit erledigt oder gibt es dafür wieder eigene Fachleute die derartige Schwachstellen finden?

Hat jemand einen guten Tip welche Firmen solche Dienstleistungen anbieten und erfahren dabei sind der Geschäftsführung und den Verantwortlichen einen derartigen Schock zu verpassen dass sie anfangen das Thema Security in jeder Hinsicht ernstzunehmen? Die Resistenz diesbezüglich ist leider auf Geschäftsführer- und Abteilungsleiterebene wirklich hoch (dass eine Person in das Firmengebäude spaziert ist ohne sich anmelden zu müssen, durch das ganze Haus gegangen ist und mit PCs aus verschiedenen Büros das Haus verlassen hat, und das in der Geschäftszeit, hat niemanden auch nur drüber nachdenken lassen die Sicherheit zu verbessern).



Antworten PM Übersicht Chronologisch
 
Melden nicht möglich
 

Dieses Forum ist eine frei zugängliche Diskussionsplattform.
Der Betreiber übernimmt keine Verantwortung für den Inhalt der Beiträge und behält sich das Recht vor, Beiträge mit rechtswidrigem oder anstößigem Inhalt zu löschen.
Datenschutzerklärung