Der Blog ist auch unnötig wie ein Kropf, oder? Der könnte auch für searchsecurity.de schreiben. ^^
Für große Firmen bleibt ein Pentest meiner Meinung nach trotzdem unverzichtbar.
Und in kleinen/Mittelständigen Unternehmen ist es auch nicht verkehrt sich gelgentlich darum zu kümmern sonst toben sich irgendwann die Scriptkiddies aus.
Finde es sehr gut dass es bald einen *hoffentlich knackigen* Pentest-Standard gibt.
Vielleicht machen sich diese ganzen Whitehat-Scriptkiddies/Schlipsträger dann vom Platz und der Begriff "Pentest" steigt wieder im Ansehen.


