NESEC Blog
  • BLOG
  • PENETRATIONSTEST
  • DOWNLOADS
  • SEMINARE
  • WEITERE LEISTUNGEN
  • UNTERNEHMEN
Seite wählen
Black Box Webservice API Penetrationstests sind eine dumme Idee

Black Box Webservice API Penetrationstests sind eine dumme Idee

von Jan Fechner | Sep. 9, 2025 | Pentesting

Black Box Webservice API Penetrationstests sind eine dumme Idee APIs von Webservices spielen in Penetrationstests eine immer größere Rolle. Viele Webanwendungen bestehen heute aus einem JavaScript-Frontend, das JSON- oder XML-Anfragen an das Backend sendet, die...
Checkliste: So finden Unternehmen den richtigen Pentest-Anbieter

Checkliste: So finden Unternehmen den richtigen Pentest-Anbieter

von Jan Fechner | Aug. 1, 2025 | Pentesting

So finden Unternehmen den richtigen Pentest-Anbieter Das Thema Penetrationstest ist jedem Verantwortlichen und IT-Leiter ein Begriff, der mindestens alle zwei Jahre auf den Tisch kommt. Einerseits dienen diese Überprüfungen dazu, fundierte Entscheidungsgrundlagen zu...

Vergleich: Pentests durch externe Dienstleister vs. Eigenregie

von Jan Fechner | März 22, 2025 | Pentesting

Vergleich: Pentests durch externe Dienstleister vs. Eigenregie Früher oder später landet das Thema „Pentesting“ bei jeder IT-Abteilung auf dem Schreibtisch. Während einige Unternehmen mit vorbereiteten Prozessen und Erfahrungen aus vergangenen Jahren an...
Es ist nie zu spät für einen Penetrationstest. Sicherheitslücken erkennen und schließen.

Es ist nie zu spät für einen Penetrationstest. Sicherheitslücken erkennen und schließen.

von Jan Fechner | Jan. 12, 2025 | Pentesting

Es ist nie zu spät für einen Penetrationstest. Sicherheitslücken erkennen und schließen. Was ist ein Penetrationstest? Ein Penetrationstest ist ein kontrollierter Versuch, mit den Tools und Methoden echter Angreifer / Hacker in Computersysteme oder Netzwerke...

Warum Remote Pentests die Zukunft sind

von Jan Fechner | Dez. 30, 2024 | Informationssicherheit, Pentesting

Warum Remote Pentests die Zukunft in der Informationssicherheit sind Stellen Sie sich vor, ein international agierendes Handelsunternehmen mit einem hochmodernen Online-Shop stellt fest, dass seine Kunden plötzlich ungewöhnlich viele Phishing-Mails erhalten. Eine...
Automatisierte Penetrationstests – regelmäßige Tests für mehr IT-Sicherheit

Automatisierte Penetrationstests – regelmäßige Tests für mehr IT-Sicherheit

von Jan Fechner | Dez. 27, 2024 | IT-Sicherheit, Pentesting

Automatisierte Penetrationstests – regelmäßige Tests für mehr IT-Sicherheit Ein Trend der letzten Jahre ist die Automatisierung von Penetrationstests. Technisch ist das Thema nicht neu. Bereits 2007 haben erste Anbieter mit Rapid Penetration Testing und der...
« Ältere Einträge

Neueste Beiträge

  • Kennzahlen (KPI, KRI, KCI) in der Informationssicherheit – Chancen und Nutzen
  • Informationssicherheitsbeauftragter (ISB) – Aufgaben und Verantwortlichkeiten
  • Wieviel Automatisierung geht bei der ISO27001?
  • Die Rolle des ISB beim SRA nach IEC 62443 in der Produktion
  • Der ISB als Schnittstelle zwischen Organisation und Risiken

Links

Kontakt

Impressum

Datenschutz

AGB

Verschlüsselung

Unsere Mitgliedschaften

Interessante Beiträge

Black Box Webservice API Penetrationstests sind eine dumme Idee

Webservice-APIs sollten stets im White Box-Ansatz getestet werden. Vollständige API-Dokumentation spart Zeit, vermeidet blinde Flecken und macht Penetrationstests effizient und zuverlässig.

Checkliste: So finden Unternehmen den richtigen Pentest-Anbieter

Suchen Sie nach dem idealen Penetrationstest-Anbieter? Erfahren Sie mit Hilfe einer Checkliste und Fragebogen, welche Kriterien bei der Auswahl wichtig sind, wie Sie Ihre Sicherheitsziele definieren und die Qualifikationen potenzieller Anbieter bewerten.

Kontakt

NESEC Gesellschaft für angewandte Netzwerksicherheit mbH
Fürholzener Straße 5a
85386 Eching

Telefon: 089-45217100
Fax: 089-45217109
E-Mail: welcome[at]nesec.de