{"id":663,"date":"2024-10-02T11:37:00","date_gmt":"2024-10-02T09:37:00","guid":{"rendered":"https:\/\/itsonix.laolaweb.com\/?p=663"},"modified":"2026-05-13T11:39:19","modified_gmt":"2026-05-13T09:39:19","slug":"sicherheitsluecken-verstehen-pentests-als-basis-fuer-mehr-sicherheit","status":"publish","type":"post","link":"https:\/\/itsonix.eu\/de\/blog\/sicherheitsluecken-verstehen-pentests-als-basis-fuer-mehr-sicherheit\/","title":{"rendered":"Sicherheitsl\u00fccken verstehen: Pentests als Basis f\u00fcr mehr Sicherheit"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Gerade dort, wo mit sensiblen Daten gearbeitet wird, ist es wichtig, dass die eigenen Computersysteme und Netzwerke ausreichend gesch\u00fctzt sind. Sicherheit ist ein Prozess, und die Anforderungen an ein sicheres System \u00e4ndern sich daher st\u00e4ndig. Entscheidend ist, auf dem neuesten Stand zu bleiben und den eigenen Schutz vor Angriffen und Malware immer wieder zu \u00fcberpr\u00fcfen. Genau zu diesem Thema hat unser Admin-Team vor kurzem eine Weiterbildung gemacht. F\u00fcr den aktuellen Blogbeitrag haben unsere Xperten nun die wichtigsten Punkte zusammengefasst und in eine kompakte Form \u00fcberf\u00fchrt.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Pentesting: Ein Baustein zur Sicherheit<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Pentesting, kurz f\u00fcr Penetration Testing, ist eine Methode zur systematischen \u00dcberpr\u00fcfung der Sicherheit von Computersystemen oder Netzwerken. Dabei werden von IT-Security-Firmen gezielt Angriffe simuliert, um potenzielle Schwachstellen aufzudecken, bevor echte Hacker diese ausnutzen. Ziel ist es, Sicherheitsl\u00fccken zu identifizieren und zu beheben, um die Widerstandsf\u00e4higkeit des eigenen Systems gegen\u00fcber Angriffen zu st\u00e4rken. Pentests k\u00f6nnen von internen als auch von externen Spezialisten durchgef\u00fchrt werden. Gerade bei externen ist auf eine gute Reputation und Erfahrung zu achten.<\/p>\n\n\n\n<h5 class=\"wp-block-heading\">Die 5 Phasen des Pentests:<\/h5>\n\n\n\n<ol class=\"wp-block-list\">\n<li>Vorbereitung<\/li>\n\n\n\n<li>Informationsbeschaffung<\/li>\n\n\n\n<li>Bewertung und Risikoanalyse<\/li>\n\n\n\n<li>Durchf\u00fchrung der Angriffe<\/li>\n\n\n\n<li>Reporting<\/li>\n<\/ol>\n\n\n\n<h3 class=\"wp-block-heading\">Vorbereitung: Der erste Schritt zum erfolgreichen Pentest<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Die Vorbereitung kurz zusammengefasst:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Ziele definieren:<\/strong> Klare Ziele f\u00fcr den Pentest benennen und beschreiben. Diese Ziele sollten sowohl vom Auftraggeber als auch vom Pentester gemeinsam festgelegt werden.<\/li>\n\n\n\n<li><strong>Rechtliche Aspekte beachten:<\/strong> Sicherstellen, dass der Pentest im Einklang mit allen relevanten Gesetzen und Vorschriften durchgef\u00fchrt wird. Das sch\u00fctzt beide Parteien vor m\u00f6glichen rechtlichen Konsequenzen.<\/li>\n\n\n\n<li><strong>Organisatorische Voraussetzungen:<\/strong> Festlegen, welche Systeme und Bereiche getestet werden sollen und wer innerhalb der Organisation f\u00fcr die Zusammenarbeit mit dem Pentester verantwortlich ist.<\/li>\n\n\n\n<li><strong>Zeitliche Planung:<\/strong> Einen geeigneten Zeitpunkt w\u00e4hlen, um die Belastung der untersuchten Zielsysteme gering zu halten und den operativen Betrieb nicht zu beeintr\u00e4chtigen.<\/li>\n\n\n\n<li><strong>Schriftliche Dokumentation:<\/strong> Alle Rahmenbedingungen und Vereinbarungen schriftlich festhalten und von beiden Parteien unterzeichnen lassen.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">Informationsbeschaffung: Wissen ist Macht<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">In der Phase der Informationsbeschaffung werden alle verf\u00fcgbaren Quellen genutzt, um Wissen \u00fcber die anzugreifenden Systeme und Schwachstellen zu sammeln.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Social Engineering:<\/strong> Informationen von Stakeholdern erlangen<\/li>\n\n\n\n<li><strong>Automatisierte Werkzeuge:<\/strong> Einsatz von Tools wie Maltego, nmap und Wireshark<\/li>\n\n\n\n<li><strong>Dumpster Diving:<\/strong> Durchsuchen des Abfalls der Zielorganisation<\/li>\n\n\n\n<li><strong>Online-Ressourcen:<\/strong> Nutzung von Unternehmenswebsites, Social-Media-Profilen und Jobportalen<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Durch eine umfassende Informationsbeschaffung kann ein detailliertes Bild der Zielumgebung erstellt werden und als Grundlage f\u00fcr die n\u00e4chsten Schritte dienen.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Bewertung und Risikoanalyse: Priorit\u00e4ten setzen<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Die gesammelten Informationen werden der N\u00fctzlichkeit f\u00fcr den Pentest-Auftrag nach bewertet. Das beinhaltet die Bestimmung der Ziele f\u00fcr potenzielle Angriffe und die Fokussierung auf Systeme mit identifizierten Schwachstellen. Eine genaue Dokumentation und klare Kommunikation mit dem Auftraggeber sind im Nachhinein unerl\u00e4sslich. Zudem m\u00fcssen bestehende Risiken f\u00fcr den Produktivbetrieb erfasst und mit dem Auftraggeber abgesprochen sein.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Durchf\u00fchrung der Angriffe: Der H\u00e4rtetest<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">In dieser Phase werden die geplanten Angriffe schlie\u00dflich umgesetzt. Das tats\u00e4chliche Risiko vermeintlicher Schwachstellen wird bewertet, und gegebenenfalls kann auf einen Angriff verzichtet und stattdessen eine Trocken\u00fcbung durchgef\u00fchrt werden. Alle Erkenntnisse und Abweichungen vom Plan sollten sorgf\u00e4ltig dokumentiert werden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Beispielhafte Angriffe:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Menschen:<\/strong> CEO Fraud, Nigeria Connection, Love Scamming<\/li>\n\n\n\n<li><strong>Netzwerke:<\/strong> MAC-Table-Flooding, OSPF-Spionage, STP-Manipulation<\/li>\n\n\n\n<li><strong>Software:<\/strong> Buffer-Overflow-Attacken, Fuzzing, malizi\u00f6se Routinen<\/li>\n\n\n\n<li><strong>Hardware:<\/strong> Einsatz schadhafter USB-Sticks, Keylogger, Vandalismus, Diebstahl<\/li>\n\n\n\n<li><strong>Systeme:<\/strong> Schadsoftware, \u201eZombifizierung\u201c, Hintert\u00fcren, Kryptominer<\/li>\n\n\n\n<li><strong>Dienste:<\/strong> DNS-Cache-Poisoning, ARP-Spoofing, SSL-Splitting<\/li>\n\n\n\n<li><strong>Infrastruktur:<\/strong> Zerst\u00f6rung, unbefugtes Eindringen, vors\u00e4tzliche \u00d6ffnung<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Durch diese vielf\u00e4ltigen Angriffsmethoden wird eine gro\u00dfe Bandbreite m\u00f6glicher Bedrohungen abgedeckt.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Reporting: Ergebnisse und Empfehlungen<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Die Phase des Reportings umfasst die detaillierte Auflistung der einzelnen Pr\u00fcfungsschritte. Gefundene Schwachstellen werden hinsichtlich des Risikos eines potenziellen Angriffs und seiner Auswirkungen bewertet und dokumentiert. Empfehlungen zur Kompensation der Schwachstellen und Risiken werden festgehalten und die Ergebnisse ausgew\u00e4hlten Stakeholdern pr\u00e4sentiert.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Empfehlungen f\u00fcr das Reporting:<\/strong> Im Reporting sollten Standardtools und Dateiformate verwendet werden sowie Nomenklatur und Sprache einheitlich sein, um die Lesbarkeit zu gew\u00e4hrleisten. Da verschiedene Adressaten f\u00fcr den Abschlussbericht angesprochen werden, ist ein Glossar im Bericht erforderlich, sodass Fachbegriffe leicht nachgeschlagen werden k\u00f6nnen. Weiterhin empfiehlt sich eine zentrale Speicherung und Versionierung, was den Zugriff erleichtert und \u00c4nderungen am Bericht nachvollziehbarer macht.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Abschlie\u00dfend m\u00f6chten wir noch einen knappen \u00dcberblick zu den wichtigsten Tools und Methoden sowie Schwachstellen geben.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Netzwerkstatistiken und -werkzeuge: Das technische Fundament<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Netzwerkstatistiken und -werkzeuge spielen eine entscheidende Rolle in der IT-Sicherheit. Netzwerkkarten und ihre Konfiguration sind grundlegende Elemente f\u00fcr die Funktion und Verwaltung von Netzwerken. Die richtigen Netzwerkwerkzeuge helfen Admins dabei, den \u00dcberblick zu behalten und potenzielle Bedrohungen fr\u00fchzeitig zu erkennen. Es ist wichtig zu beachten, dass diese Tools auch von Cyberkriminellen genutzt werden k\u00f6nnen, um Schwachstellen auszusp\u00e4hen und auszunutzen.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Bordmittel und zus\u00e4tzliche Tools f\u00fcr Informationsgewinnung<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Netstat:<\/strong> Anzeige von Netzwerkverbindungen und deren Status. <strong>Services.msc:<\/strong> Grafisches Interface zur Verwaltung von Windows-Diensten. <strong>sc query type=service state=all:<\/strong> Abfrage aller Dienste und deren Status. <strong>Iftop:<\/strong> Zeigt den Netzwerkverkehr in Echtzeit an. <strong>Ressourcenmonitor:<\/strong> Bietet Einblicke in die Ressourcennutzung eines Systems. <strong>Netcat:<\/strong> Ein vielseitiges Tool, auch bekannt als das \u201eSchweizer Taschenmesser\u201c f\u00fcr Netzwerkverbindungen. <strong>Ping und Tracert \/ traceroute:<\/strong> Basiswerkzeuge zur Diagnose von Netzwerkverbindungen und Routen.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Netzwerkkarten und Konfiguration: \u00dcbersicht behalten<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Die Konfiguration und \u00dcberwachung von Netzwerkkarten sind essenziell f\u00fcr die Netzwerksicherheit:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Ipconfig:<\/strong> Zeigt IP-Konfigurationen unter Windows an.<\/li>\n\n\n\n<li><strong>Get-netadapter (Powershell):<\/strong> Liefert detaillierte Informationen zu Netzwerkadaptern.<\/li>\n\n\n\n<li><strong>Ip a und ifconfig:<\/strong> \u00c4hnliche Funktionen unter Linux, um Netzwerkkonfigurationen abzurufen und zu \u00e4ndern.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">Schwachstellen: Die Achillesferse der IT<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">IT-Systeme sind durch die betriebenen Softwarekomponenten grundlegend als anf\u00e4llig zu betrachten. Schwachstellen, die bei der Quality Assurance \u00fcbersehen werden (Vulnerabilities) sind dabei die Einfallstore f\u00fcr diese Bedrohungen. Laut BSI gibt es 47 elementare Gef\u00e4hrdungen, von Feuer \u00fcber Abh\u00f6ren bis hin zu Ressourcenmangel und Anschl\u00e4gen. Exploits sind fertige Routinen zur Ausnutzung dieser Schwachstellen.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Schwachstellenscans: Proaktive Sicherheit<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Schwachstellenscans sind unerl\u00e4sslich, um IT-Systeme auf m\u00f6gliche Sicherheitsl\u00fccken zu \u00fcberpr\u00fcfen. Diese Scans k\u00f6nnen manuell mit Tools wie Nmap oder automatisiert mit L\u00f6sungen wie OpenVAS, Nessus und InsightVM\/Nexpose durchgef\u00fchrt werden. Automatisierte Werkzeuge bieten oft professionelle, kostenpflichtige Versionen und erstellen Listen gefundener Schwachstellen, die weiter analysiert werden k\u00f6nnen, um passende Exploits auszuw\u00e4hlen.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">CVE: Einheitliche Schwachstellenbenennung<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Das Common Vulnerabilities and Exposures (CVE) System bietet eine einheitliche Namenskonvention f\u00fcr Schwachstellen, um Mehrfachbenennungen zu vermeiden. Jede Schwachstelle wird durch eine eindeutige CVE-Nummer identifiziert, z. B. CVE-2017-5754 f\u00fcr die Meltdown-Schwachstelle. Die Bewertung erfolgt durch das Common Vulnerability Scoring System (CVSS).<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Exploits: Das Werkzeug Cyberkrimineller<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Exploits nutzen Softwarefehler aus, um Schadcode auszuf\u00fchren, oft durch Provokation von Buffer Overflows. Nach erfolgreicher Ausf\u00fchrung sind sie auch in der Lage, interne Payloads (Nutzlasten) zu z\u00fcnden. Exploits k\u00f6nnen aus Online-Sammlungen wie Exploit-DB.com oder aus Offline-Sammlungen wie Metasploit (unter Kali Linux) bezogen werden. Diese Tools bieten sowohl Vorteile (kostenlos, anpassbar) als auch Nachteile (Programmierkenntnisse erforderlich).<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Fazit<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Die hier vorgestellten Tools und Techniken sind doppelseitig \u2013 sie sind wertvolle Werkzeuge f\u00fcr die Sicherung und \u00dcberwachung von Netzwerken, aber sie k\u00f6nnen auch von Cyberkriminellen verwendet werden, um Schwachstellen zu identifizieren und auszunutzen. Daher ist es f\u00fcr Admins wichtig, sich der Bedrohungen bewusst zu sein und geeignete Ma\u00dfnahmen zu ergreifen, um ihre Netzwerke zu sch\u00fctzen und potenziellen Angriffen entgegenzuwirken. Ein systematischer Ansatz, der sowohl technische als auch organisatorische und rechtliche Aspekte ber\u00fccksichtigt, ist der Schl\u00fcssel zu einer robusten IT-Sicherheitsstrategie.<\/p>\n\n\n\n<h5 class=\"wp-block-heading\">Quellen:<\/h5>\n\n\n\n<p class=\"wp-block-paragraph\"><a href=\"https:\/\/www.bsi.bund.de\/DE\/Home\/home_node.html\" target=\"_blank\" rel=\"noreferrer noopener\">Bundesamt f\u00fcr Sicherheit in der Informationsinformatik<\/a><br><a href=\"https:\/\/www.cvedetails.com\/\" target=\"_blank\" rel=\"noreferrer noopener\">CVEdetails<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Gerade dort, wo mit sensiblen Daten gearbeitet wird, ist es wichtig, dass die eigenen Computersysteme und Netzwerke ausreichend gesch\u00fctzt sind. Sicherheit ist ein Prozess, und die Anforderungen an ein sicheres System \u00e4ndern sich daher st\u00e4ndig. Entscheidend ist, auf dem neuesten Stand zu bleiben und den eigenen Schutz vor Angriffen und Malware immer wieder zu \u00fcberpr\u00fcfen. [&hellip;]<\/p>\n","protected":false},"author":4,"featured_media":664,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[19],"tags":[],"class_list":["post-663","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it-beratung"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.4 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Sicherheitsl\u00fccken verstehen: Pentests als Basis f\u00fcr mehr Sicherheit - IT Sonix - Ihr Partner f\u00fcr individuelle Softwarel\u00f6sungen<\/title>\n<meta name=\"description\" content=\"it Sonix Blog: Sicherheitsl\u00fccken verstehen: Pentests als Basis f\u00fcr mehr Sicherheit\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/itsonix.eu\/de\/blog\/sicherheitsluecken-verstehen-pentests-als-basis-fuer-mehr-sicherheit\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Sicherheitsl\u00fccken verstehen: Pentests als Basis f\u00fcr mehr Sicherheit - IT Sonix - Ihr Partner f\u00fcr individuelle Softwarel\u00f6sungen\" \/>\n<meta property=\"og:description\" content=\"it Sonix Blog: Sicherheitsl\u00fccken verstehen: Pentests als Basis f\u00fcr mehr Sicherheit\" \/>\n<meta property=\"og:url\" content=\"https:\/\/itsonix.eu\/de\/blog\/sicherheitsluecken-verstehen-pentests-als-basis-fuer-mehr-sicherheit\/\" \/>\n<meta property=\"og:site_name\" content=\"IT Sonix - Ihr Partner f\u00fcr individuelle Softwarel\u00f6sungen\" \/>\n<meta property=\"article:published_time\" content=\"2024-10-02T09:37:00+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-05-13T09:39:19+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/itsonix.eu\/wp-content\/uploads\/2026\/05\/Blogbeitrag_HeaderHacking4admins-e1788416330801.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1340\" \/>\n\t<meta property=\"og:image:height\" content=\"583\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Praktikant\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Verfasst von\" \/>\n\t<meta name=\"twitter:data1\" content=\"Praktikant\" \/>\n\t<meta name=\"twitter:label2\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data2\" content=\"7\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/itsonix.eu\\\/blog\\\/sicherheitsluecken-verstehen-pentests-als-basis-fuer-mehr-sicherheit\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/itsonix.eu\\\/blog\\\/sicherheitsluecken-verstehen-pentests-als-basis-fuer-mehr-sicherheit\\\/\"},\"author\":{\"name\":\"Praktikant\",\"@id\":\"https:\\\/\\\/itsonix.eu\\\/de\\\/#\\\/schema\\\/person\\\/829813e3a66c2dfbb030cd6647f3caf3\"},\"headline\":\"Sicherheitsl\u00fccken verstehen: Pentests als Basis f\u00fcr mehr Sicherheit\",\"datePublished\":\"2024-10-02T09:37:00+00:00\",\"dateModified\":\"2026-05-13T09:39:19+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/itsonix.eu\\\/blog\\\/sicherheitsluecken-verstehen-pentests-als-basis-fuer-mehr-sicherheit\\\/\"},\"wordCount\":1229,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\\\/\\\/itsonix.eu\\\/de\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/itsonix.eu\\\/blog\\\/sicherheitsluecken-verstehen-pentests-als-basis-fuer-mehr-sicherheit\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/itsonix.eu\\\/wp-content\\\/uploads\\\/2026\\\/05\\\/Blogbeitrag_HeaderHacking4admins-e1788416330801.jpg\",\"articleSection\":[\"IT-Beratung\"],\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/itsonix.eu\\\/blog\\\/sicherheitsluecken-verstehen-pentests-als-basis-fuer-mehr-sicherheit\\\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/itsonix.eu\\\/blog\\\/sicherheitsluecken-verstehen-pentests-als-basis-fuer-mehr-sicherheit\\\/\",\"url\":\"https:\\\/\\\/itsonix.eu\\\/blog\\\/sicherheitsluecken-verstehen-pentests-als-basis-fuer-mehr-sicherheit\\\/\",\"name\":\"Sicherheitsl\u00fccken verstehen: Pentests als Basis f\u00fcr mehr Sicherheit - IT Sonix - Ihr Partner f\u00fcr individuelle Softwarel\u00f6sungen\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/itsonix.eu\\\/de\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/itsonix.eu\\\/blog\\\/sicherheitsluecken-verstehen-pentests-als-basis-fuer-mehr-sicherheit\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/itsonix.eu\\\/blog\\\/sicherheitsluecken-verstehen-pentests-als-basis-fuer-mehr-sicherheit\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/itsonix.eu\\\/wp-content\\\/uploads\\\/2026\\\/05\\\/Blogbeitrag_HeaderHacking4admins-e1788416330801.jpg\",\"datePublished\":\"2024-10-02T09:37:00+00:00\",\"dateModified\":\"2026-05-13T09:39:19+00:00\",\"description\":\"it Sonix Blog: Sicherheitsl\u00fccken verstehen: Pentests als Basis f\u00fcr mehr Sicherheit\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/itsonix.eu\\\/blog\\\/sicherheitsluecken-verstehen-pentests-als-basis-fuer-mehr-sicherheit\\\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/itsonix.eu\\\/blog\\\/sicherheitsluecken-verstehen-pentests-als-basis-fuer-mehr-sicherheit\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/itsonix.eu\\\/blog\\\/sicherheitsluecken-verstehen-pentests-als-basis-fuer-mehr-sicherheit\\\/#primaryimage\",\"url\":\"https:\\\/\\\/itsonix.eu\\\/wp-content\\\/uploads\\\/2026\\\/05\\\/Blogbeitrag_HeaderHacking4admins-e1788416330801.jpg\",\"contentUrl\":\"https:\\\/\\\/itsonix.eu\\\/wp-content\\\/uploads\\\/2026\\\/05\\\/Blogbeitrag_HeaderHacking4admins-e1788416330801.jpg\",\"width\":1340,\"height\":583,\"caption\":\"Illustration eines Penetrationstests mit Sicherheitspr\u00fcfung und Schutz einer Softwareanwendung.\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/itsonix.eu\\\/blog\\\/sicherheitsluecken-verstehen-pentests-als-basis-fuer-mehr-sicherheit\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Start\",\"item\":\"https:\\\/\\\/itsonix.eu\\\/de\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Sicherheitsl\u00fccken verstehen: Pentests als Basis f\u00fcr mehr Sicherheit\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/itsonix.eu\\\/de\\\/#website\",\"url\":\"https:\\\/\\\/itsonix.eu\\\/de\\\/\",\"name\":\"IT Sonix - Ihr Partner f\u00fcr individuelle Softwarel\u00f6sungen\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\\\/\\\/itsonix.eu\\\/de\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/itsonix.eu\\\/de\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/itsonix.eu\\\/de\\\/#organization\",\"name\":\"IT Sonix - Ihr Partner f\u00fcr individuelle Softwarel\u00f6sungen\",\"url\":\"https:\\\/\\\/itsonix.eu\\\/de\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/itsonix.eu\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/itsonix.eu\\\/wp-content\\\/uploads\\\/2026\\\/05\\\/itsonix_rgb.png\",\"contentUrl\":\"https:\\\/\\\/itsonix.eu\\\/wp-content\\\/uploads\\\/2026\\\/05\\\/itsonix_rgb.png\",\"width\":1755,\"height\":296,\"caption\":\"IT Sonix - Ihr Partner f\u00fcr individuelle Softwarel\u00f6sungen\"},\"image\":{\"@id\":\"https:\\\/\\\/itsonix.eu\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/itsonix.eu\\\/de\\\/#\\\/schema\\\/person\\\/829813e3a66c2dfbb030cd6647f3caf3\",\"name\":\"Praktikant\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/5dcf1b27e4ed416dc1ee2931ab8eac2c1ed8dc060bed9a0d6bb1f0501c05c25d?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/5dcf1b27e4ed416dc1ee2931ab8eac2c1ed8dc060bed9a0d6bb1f0501c05c25d?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/5dcf1b27e4ed416dc1ee2931ab8eac2c1ed8dc060bed9a0d6bb1f0501c05c25d?s=96&d=mm&r=g\",\"caption\":\"Praktikant\"}}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Sicherheitsl\u00fccken verstehen: Pentests als Basis f\u00fcr mehr Sicherheit - IT Sonix - Ihr Partner f\u00fcr individuelle Softwarel\u00f6sungen","description":"it Sonix Blog: Sicherheitsl\u00fccken verstehen: Pentests als Basis f\u00fcr mehr Sicherheit","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/itsonix.eu\/de\/blog\/sicherheitsluecken-verstehen-pentests-als-basis-fuer-mehr-sicherheit\/","og_locale":"de_DE","og_type":"article","og_title":"Sicherheitsl\u00fccken verstehen: Pentests als Basis f\u00fcr mehr Sicherheit - IT Sonix - Ihr Partner f\u00fcr individuelle Softwarel\u00f6sungen","og_description":"it Sonix Blog: Sicherheitsl\u00fccken verstehen: Pentests als Basis f\u00fcr mehr Sicherheit","og_url":"https:\/\/itsonix.eu\/de\/blog\/sicherheitsluecken-verstehen-pentests-als-basis-fuer-mehr-sicherheit\/","og_site_name":"IT Sonix - Ihr Partner f\u00fcr individuelle Softwarel\u00f6sungen","article_published_time":"2024-10-02T09:37:00+00:00","article_modified_time":"2026-05-13T09:39:19+00:00","og_image":[{"width":1340,"height":583,"url":"https:\/\/itsonix.eu\/wp-content\/uploads\/2026\/05\/Blogbeitrag_HeaderHacking4admins-e1788416330801.jpg","type":"image\/jpeg"}],"author":"Praktikant","twitter_card":"summary_large_image","twitter_misc":{"Verfasst von":"Praktikant","Gesch\u00e4tzte Lesezeit":"7\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/itsonix.eu\/blog\/sicherheitsluecken-verstehen-pentests-als-basis-fuer-mehr-sicherheit\/#article","isPartOf":{"@id":"https:\/\/itsonix.eu\/blog\/sicherheitsluecken-verstehen-pentests-als-basis-fuer-mehr-sicherheit\/"},"author":{"name":"Praktikant","@id":"https:\/\/itsonix.eu\/de\/#\/schema\/person\/829813e3a66c2dfbb030cd6647f3caf3"},"headline":"Sicherheitsl\u00fccken verstehen: Pentests als Basis f\u00fcr mehr Sicherheit","datePublished":"2024-10-02T09:37:00+00:00","dateModified":"2026-05-13T09:39:19+00:00","mainEntityOfPage":{"@id":"https:\/\/itsonix.eu\/blog\/sicherheitsluecken-verstehen-pentests-als-basis-fuer-mehr-sicherheit\/"},"wordCount":1229,"commentCount":0,"publisher":{"@id":"https:\/\/itsonix.eu\/de\/#organization"},"image":{"@id":"https:\/\/itsonix.eu\/blog\/sicherheitsluecken-verstehen-pentests-als-basis-fuer-mehr-sicherheit\/#primaryimage"},"thumbnailUrl":"https:\/\/itsonix.eu\/wp-content\/uploads\/2026\/05\/Blogbeitrag_HeaderHacking4admins-e1788416330801.jpg","articleSection":["IT-Beratung"],"inLanguage":"de","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/itsonix.eu\/blog\/sicherheitsluecken-verstehen-pentests-als-basis-fuer-mehr-sicherheit\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/itsonix.eu\/blog\/sicherheitsluecken-verstehen-pentests-als-basis-fuer-mehr-sicherheit\/","url":"https:\/\/itsonix.eu\/blog\/sicherheitsluecken-verstehen-pentests-als-basis-fuer-mehr-sicherheit\/","name":"Sicherheitsl\u00fccken verstehen: Pentests als Basis f\u00fcr mehr Sicherheit - IT Sonix - Ihr Partner f\u00fcr individuelle Softwarel\u00f6sungen","isPartOf":{"@id":"https:\/\/itsonix.eu\/de\/#website"},"primaryImageOfPage":{"@id":"https:\/\/itsonix.eu\/blog\/sicherheitsluecken-verstehen-pentests-als-basis-fuer-mehr-sicherheit\/#primaryimage"},"image":{"@id":"https:\/\/itsonix.eu\/blog\/sicherheitsluecken-verstehen-pentests-als-basis-fuer-mehr-sicherheit\/#primaryimage"},"thumbnailUrl":"https:\/\/itsonix.eu\/wp-content\/uploads\/2026\/05\/Blogbeitrag_HeaderHacking4admins-e1788416330801.jpg","datePublished":"2024-10-02T09:37:00+00:00","dateModified":"2026-05-13T09:39:19+00:00","description":"it Sonix Blog: Sicherheitsl\u00fccken verstehen: Pentests als Basis f\u00fcr mehr Sicherheit","breadcrumb":{"@id":"https:\/\/itsonix.eu\/blog\/sicherheitsluecken-verstehen-pentests-als-basis-fuer-mehr-sicherheit\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/itsonix.eu\/blog\/sicherheitsluecken-verstehen-pentests-als-basis-fuer-mehr-sicherheit\/"]}]},{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/itsonix.eu\/blog\/sicherheitsluecken-verstehen-pentests-als-basis-fuer-mehr-sicherheit\/#primaryimage","url":"https:\/\/itsonix.eu\/wp-content\/uploads\/2026\/05\/Blogbeitrag_HeaderHacking4admins-e1788416330801.jpg","contentUrl":"https:\/\/itsonix.eu\/wp-content\/uploads\/2026\/05\/Blogbeitrag_HeaderHacking4admins-e1788416330801.jpg","width":1340,"height":583,"caption":"Illustration eines Penetrationstests mit Sicherheitspr\u00fcfung und Schutz einer Softwareanwendung."},{"@type":"BreadcrumbList","@id":"https:\/\/itsonix.eu\/blog\/sicherheitsluecken-verstehen-pentests-als-basis-fuer-mehr-sicherheit\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Start","item":"https:\/\/itsonix.eu\/de\/"},{"@type":"ListItem","position":2,"name":"Sicherheitsl\u00fccken verstehen: Pentests als Basis f\u00fcr mehr Sicherheit"}]},{"@type":"WebSite","@id":"https:\/\/itsonix.eu\/de\/#website","url":"https:\/\/itsonix.eu\/de\/","name":"IT Sonix - Ihr Partner f\u00fcr individuelle Softwarel\u00f6sungen","description":"","publisher":{"@id":"https:\/\/itsonix.eu\/de\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/itsonix.eu\/de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":"Organization","@id":"https:\/\/itsonix.eu\/de\/#organization","name":"IT Sonix - Ihr Partner f\u00fcr individuelle Softwarel\u00f6sungen","url":"https:\/\/itsonix.eu\/de\/","logo":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/itsonix.eu\/de\/#\/schema\/logo\/image\/","url":"https:\/\/itsonix.eu\/wp-content\/uploads\/2026\/05\/itsonix_rgb.png","contentUrl":"https:\/\/itsonix.eu\/wp-content\/uploads\/2026\/05\/itsonix_rgb.png","width":1755,"height":296,"caption":"IT Sonix - Ihr Partner f\u00fcr individuelle Softwarel\u00f6sungen"},"image":{"@id":"https:\/\/itsonix.eu\/de\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/itsonix.eu\/de\/#\/schema\/person\/829813e3a66c2dfbb030cd6647f3caf3","name":"Praktikant","image":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/secure.gravatar.com\/avatar\/5dcf1b27e4ed416dc1ee2931ab8eac2c1ed8dc060bed9a0d6bb1f0501c05c25d?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/5dcf1b27e4ed416dc1ee2931ab8eac2c1ed8dc060bed9a0d6bb1f0501c05c25d?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/5dcf1b27e4ed416dc1ee2931ab8eac2c1ed8dc060bed9a0d6bb1f0501c05c25d?s=96&d=mm&r=g","caption":"Praktikant"}}]}},"_links":{"self":[{"href":"https:\/\/itsonix.eu\/de\/wp-json\/wp\/v2\/posts\/663","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/itsonix.eu\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/itsonix.eu\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/itsonix.eu\/de\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/itsonix.eu\/de\/wp-json\/wp\/v2\/comments?post=663"}],"version-history":[{"count":1,"href":"https:\/\/itsonix.eu\/de\/wp-json\/wp\/v2\/posts\/663\/revisions"}],"predecessor-version":[{"id":665,"href":"https:\/\/itsonix.eu\/de\/wp-json\/wp\/v2\/posts\/663\/revisions\/665"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/itsonix.eu\/de\/wp-json\/wp\/v2\/media\/664"}],"wp:attachment":[{"href":"https:\/\/itsonix.eu\/de\/wp-json\/wp\/v2\/media?parent=663"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/itsonix.eu\/de\/wp-json\/wp\/v2\/categories?post=663"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/itsonix.eu\/de\/wp-json\/wp\/v2\/tags?post=663"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}