Bij een penetratietest proberen IT-beveiligingsexperts een IT-systeem, bijvoorbeeld een bedrijfsnetwerk, op een gerichte manier te penetreren en hen toe te staan binnen te dringen. Dit zet bestaande beschermingsmechanismen op de proef en onthult beveiligingsgaten die moeten worden gedicht. Bij een black box penetratietest vertegenwoordigt het gerichte IT-systeem een black box, een onbekende grootheid. De IT-beveiligingsexperts moeten alle informatie verzamelen, vergelijkbaar met wat een cybercrimineel zou moeten doen.
Een black box penetratietest recreëert de omstandigheden van een typische cyberaanval van buitenaf.
Het laat zien of en hoe een cybercrimineel het netwerk van het bedrijf kan binnendringen, welke beveiligingsgaten er zijn en welke beschermingsmechanismen al aanvallen voorkomen.
De resultaten van een black box penetratietest kunnen worden gebruikt om bestaande beveiligingsgaten te dichten en het bedrijfsnetwerk nog beter te beschermen tegen aanvallen.
Black box penetratietests hebben niets te maken met de zogenaamde black box-aanvallen op geldautomaten. De grootste overeenkomst is het woord “black box”.
In het dagelijks leven kom je een black box penetratietest alleen tegen in gesprekken of bij het vergroten van het bewustzijn onder medewerkers. Idealiter hoor je dan: “De black box penetratietest van ons IT-beveiligingsbedrijf heeft aangetoond dat onze medewerkers zeer oplettend zijn voor verdachte e-mails en links. Gesimuleerde aanvallen op deze manieren waren niet succesvol – gefeliciteerd!”
Een black box penetratietest dient om uw beveiliging te verbeteren, of die van uw bedrijfsnetwerk. Toch zullen black box penetratietests minder succesvol zijn als u de maatregelen volgt om uw cyberrisico te verminderen. En hoe minder succesvol echte aanvallen door cybercriminelen op uw bedrijfsnetwerk dat zijn.
Gedetailleerde informatie
Als je dieper op het onderwerp wilt ingaan: een iets oudere, maar informatieve studie van het Duitse Federale Bureau voor Informatiebeveiliging (BSI) over penetratietesten.