Features
Übersicht der wichtigsten Features der Penterep-Plattform, die Ihre Arbeit maximal erleichtern und effizienter machen
Mit der Penterep-Plattform können mehrere Pentester gleichzeitig an einem Testprojekt zusammenarbeiten. Jeder von ihnen hat dabei stets den aktuellen Überblick, welche Tests bereits durchgeführt wurden und welche noch ausstehen. Neben Testern können Sie dem Team auch Manager, Verantwortliche für die Abhilfe oder Zielkunden zuweisen.
Die Penterep-Plattform ermöglicht es, Arbeitsteams zu bilden, die nicht nur aus Pentestern, sondern auch aus Entwicklern, Netzwerkadministratoren, Managern oder Kundenvertretern bestehen. Diese werden über alle neuen Befunde informiert, die sie kommentieren können, oder sie können die gemeldeten Fehler direkt beheben und den Pentestern zum Retest zurückgeben.
Mit der Penterep-Plattform haben Sie alles an einem Ort. Das Tool ermöglicht die einfache Erfassung gefundener Mängel, das Einfügen von Notizen sowie das Speichern von Anhängen, die Teil des Abschlussberichts werden können. Das Tool ermöglicht die einfache Erfassung gefundener Schwachstellen, das Einfügen von Notizen oder das Speichern von Anhängen, die Teil des Abschlussberichts werden können.
Mit der Penterep-Plattform erstellen Sie den Abschlussbericht per Mausklick. Die Plattform erstellt den Report aus dem Penetrationstest vollständig automatisch und verwendet dabei die Texte, die Sie während der Tests zu den einzelnen Befunden eingegeben haben. Für jede enthaltene Schwachstelle wird ein Schweregrad nach dem gewählten Standard (z. B. CVSS), ihre detaillierte Beschreibung, die CVE-Nummer sowie Empfehlungen zur Abhilfe angegeben. Alle relevanten Anhänge werden automatisch dem Report beigefügt.
Mit Penterep kann wirklich jeder einen Pentest durchführen. Das Tool führt Sie Schritt für Schritt durch die Checklisten, damit kein wichtiger Testfall übersehen wird. Zu jedem Testfall erhalten Sie eine Anleitung, wie der Test durchzuführen ist und welche weiteren Schritte folgen sollten.
Mit der Penterep-Plattform können Sie Vorlagen für Abschlussberichte ganz einfach bearbeiten. So erstellen Sie einfach Reports, die genau die Informationen enthalten, die Sie für wichtig halten – und die optisch perfekt zum Corporate Design Ihres Unternehmens passen.
Mit der Penterep-Plattform haben Sie einen sofortigen Überblick über die Durchführung einzelner Penetrationstests. Sie können deren Fortschritt und die Einhaltung von Fristen in Echtzeit verfolgen. Darüber hinaus stehen Ihnen verschiedene Statistiken über die Befunde und deren Schweregrade zur Verfügung.
Mit der Penterep-Plattform können Sie ganz einfach die Leistung einzelner Mitarbeiter verfolgen. Die Plattform liefert Ihnen Statistiken über die Anzahl der vom Mitarbeiter durchgeführten Testfälle oder die Anzahl der von ihm gemachten Befunde.
Mit der Penterep-Plattform können Sie ganz einfach die Netzwerkinfrastruktur, Anwendungsserver, Netzwerkdienste, Web- oder mobile Anwendungen, SEO und andere Bereiche testen. Die Checklisten sind vollständig interaktiv und entsprechen bekannten Standards wie OWASP ASVS, OWASP MASVS, NIST, etc. Auf Wunsch erstellen wir für Sie auch maßgeschneiderte Checklisten, mit denen Sie praktisch alles testen können, was Sie wollen.
Die von uns bereitgestellten Module können Sie an Ihre Bedürfnisse anpassen oder ganz einfach eigene, völlig neue Module erstellen. Sie können Ihre eigenen Checklisten zusammenstellen, um beispielsweise die internen Prozesse Ihres Unternehmens oder beliebig Produkte, die Ihre Produktionslinien verlassen, zu testen.
Einer der größten Vorteile der Penterep-Plattform ist die Verbindung automatisierter Tests mit manuellem Testen. So arbeiten Sie maximal effizient, mit deutlich höherer Qualität – und das sogar kostengünstiger. Im Fall von automatisierten Tests würden die Tests zwar schnell und kostengünstig, aber leider nur oberflächlich durchgeführt, und würden nicht alle Schwachstellen aufdecken. Im Falle von manuellen Tests wären die Tests hingegen langwierig und teuer, wobei es sehr stark von der Erfahrung des Testers abhängen würde, wie vollständig sie wären. Unsere Plattform vereint das Beste aus beiden Testarten.
Dank detaillierter Checklisten und ausführlicher Anleitungen zur Durchführung einzelner Tests bilden sich weniger erfahrene Mitarbeiter während ihrer Arbeit gleichzeitig weiter. So können Sie problemlos auch Einsteiger und weniger erfahrene Tester in Testprojekte einbinden, die Tests ohne Aufsicht erfahrener Kollegen durchführen können. Nach Abschluss mehrerer Projekte sind diese Mitarbeiter in der Lage, professionelle Tests durchzuführen, ohne auf Anleitungen zurückgreifen zu müssen. Die Plattform kann somit erhebliche Mittel einsparen, die sonst in die Weiterbildung der Mitarbeiter investiert werden müssten.
Mit der Penterep-Plattform können Sie erfolgreich Ihr Geld sparen. Durch den Einsatz der Plattform arbeiten Sie höchst effizient und können auch weniger erfahrene, einsteigende Tester einsetzen, die während der Arbeit nicht ständig von erfahreneren Kollegen beaufsichtigt werden müssen. Da Penterep die Mitarbeiter während der Arbeit zugleich weiterbildet, sparen Sie auch Geld für Weiterbildungsseminare. Sie erhalten einen Überblick über die Leistung der einzelnen Mitarbeiter und ersetzen viele verschiedene Tools durch ein einziges.
Mehr darüber erfahren, wie ich mit der Penterep-Plattform sparen kann
Mit der Penterep-Plattform können Sie den Zeitaufwand für neue Projekte einfach und schnell abschätzen. Nach einem gründlichen Scan der Zielumgebung liefert das Tool eine Schätzung der Anzahl der manuell durchzuführenden Tests sowie des dafür benötigten Zeitaufwands. Das Erstellen von Preisangeboten und die Planung wird Spaß machen.
Die Penterep-Plattform lässt sich problemlos per API mit verschiedenen externen Tools verbinden. Die Importfunktion ermöglicht es Ihnen, Daten aus anderen Sicherheitsscanning-Tools in die Plattform zu laden und zu aggregieren. Sie können aber auch eigene Wrapper erstellen, mit denen Sie beliebige Programme ausführen, deren Ausgaben automatisch in die Penterep-Plattform übernommen werden.
Die Überprüfung der umgesetzten Korrekturen wird mit der Penterep-Plattform zum Kinderspiel. Durch einfaches Ändern des Status einzelner Befunde kann der Staffelstab zwischen Testern und Entwicklern übergeben werden, bis das Problem endgültig behoben ist. Dank gespeicherter Historie, Notizen und Diskussionen können Sie den Retest auch nach längerer Zeit problemlos wieder aufnehmen oder guten Gewissens einem anderen Mitarbeiter überlassen.
Die umfangreiche Wissensdatenbank enthält nicht nur die Checklisten selbst und detaillierte Anleitungen für die Durchführung der einzelnen Tests, sondern auch ausführlich beschriebene Schwachstellen, einschließlich ihrer Auswirkungen, Erscheinungsformen, Schweregrade, Empfehlungen zur Behebung und Verweise auf relevante Informationsquellen, einschließlich Links zu CVE- und CWE-Datenbanken. Die Wissensdatenbank enthält außerdem Beschreibungen von Angriffen, die über die jeweiligen Schwachstellen ausgeführt werden können. Sie können die enthaltenen Informationen während des Tests selbst nutzen oder in Reports aufnehmen.
Die Penterep-Plattform ist auf Tschechisch, Englisch und Deutsch lokalisiert. Lokalisierte Texte finden Sie nicht nur in der Plattform selbst, sondern auch in unserer gesamten Wissensdatenbank mit Beschreibungen von Tests, Schwachstellen und Angriffen. Dank dieser Sprachversionen können Sie anderssprachige Mitarbeiter in Ihre Teams aufnehmen, die dank der Plattform problemlos zusammenarbeiten können.
Mit der Penterep-Plattform sind Sie nicht auf Tests von Zielen im öffentlichen Internet beschränkt. Dank der hohen Skalierbarkeit können Sie problemlos interne Netzwerke oder Geräte, Dienste und Anwendungen testen, die in diesen geschlossenen Netzwerken betrieben werden.