Projekt
AMANA Consulting GmbH

Durchführung mehrerer Pentests inkl. Retests

AMANA Consulting bietet Kunden weltweit führende Softwarelösungen & Dienstleistungen für Rechnungswesen, Controlling & Steuern an.

AMANA plante eine Zertifizierung nach dem internationalen ISO27001 Standard und führte hierzu ein Informationssicherheitsmanagementsystem (ISMS) im Unternehmen ein. Um die daraus resultierenden Anforderungen an die IT-Sicherheit zu erfüllen, hat secunet initial eine Überprüfung von Teilen der IT-Infrastruktur in Form eines mehrstufigen Penetrationstests durchgeführt. Um auch dauerhaft das IT-Sicherheitsniveau zu erhöhen, die Behebung der gefundenen Schwachstellen überprüft und nach und nach weitere Systeme in den Scope des Pentests eingebunden.

Der initiale Penetrationstest erfolgte als Basis-Check in Verbindung mit einer Webportalanalyse. secunet unterstützte AMANA Consulting hierbei beratend und führte den Penetrationstest durch.

Bereits ein Jahr nach dem initialen Pentest wurde durch einen Re-Test überprüft, ob die Schwachstellen erfolgreich behoben wurden.