PENTRA-Programm by SPNORTH
Gebuchtes, sich wiederholendes Penetrationstest-Programm mit Scope-Rhythmus, Retests und Bewertungsevidenz.
Problem
Einmal-Pentests veralten nach dem Release; ohne geregelten Rhythmus bleibt die Angriffsfläche zwischen den Tests unüberwacht.
Beabsichtigte Nutzer
CISO, Security-Leads und Engineering-Leads in regulierten Organisationen.
Dokumentierte Fähigkeiten
- Scope- und Zielkatalog pro Zyklus
- Black-/Grey-/Whitebox-Stufen
- Fehler- und Schwachstellenregister
- Retest nach Behebung
- Management-Bewertung mit Evidenz
- PTaaS-Schnittstelle (Ticket-/CI-Hooks)
Governance und menschliche Grenze
Die Methode strukturiert Entscheidungen; benannte Menschen im Kundenunternehmen tragen jede Freigabe.
Evidence Flow
Synthetisches BeispielSynthetisches Beispiel: illustrierte Demo mit Beispieldaten, kein Kundensystem und keine Live-Telemetrie.
- Quelle
Freigegebene Quelle mit Version und Rechten (Beispieldatensatz)
- Anforderung/Control
Abgeleitete Anforderung mit Control-Ziel und Owner
- Human Review
Benannter Approver prüft Kontext, Konflikte und Evidenz
- Test/Evidenz
Evaluation mit Ground Truth; reproduzierbares Ergebnis
- Freigabe
Signierte Entscheidung mit Datum und Evidenz-Index
Grenzen und Annahmen
- Keine Ausnutzung ohne schriftliche Ermächtigung
- Keine Compliance-Zertifizierung
Verwandte Services
FAQ
Ist das produktiv verfügbar?
Status: geplant (proposed). SPNORTH garantiert keine Compliance, Zertifizierung, regulatorische Freigabe oder fehlerfreie KI-Ausgabe.
Wie hängt das mit den Services zusammen?
Passende Services sind unten verlinkt; der Einstieg erfolgt über die dokumentierten Angebote.