Definition und Funktionsweise:
Ein Penetrationstest ist ein Belastungstest für die Cybersicherheit. Sogenannte „White-Hat-Hacker“ versuchen (mit Einverständnis des Betreibers), in das Maschinennetzwerk einzudringen oder die SPS-Steuerung zu manipulieren. Dabei nutzen sie exakt die gleichen Methoden und Werkzeuge wie echte Kriminelle.
Relevanz für SPS und Automatisierungstechnik:
- Factory Acceptance Test (FAT): Pentests werden zunehmend Bestandteil der Maschinenabnahme (Cyber-FAT). Der Anlagenbauer muss beweisen, dass seine Steuerungslösung einem Angriff standhält.
- Auffinden von Konfigurationsfehlern: Oft deckt ein Pentest auf, dass Programmier-Ports an der SPS offen gelassen wurden, Standardpasswörter nicht geändert wurden oder die Netzwerksegmentierung Lücken aufweist.
→ Siehe auch: Schwachstellenmanagement, IT Compliance Richtlinien

