{"id":3881,"date":"2025-09-18T10:37:56","date_gmt":"2025-09-18T08:37:56","guid":{"rendered":"https:\/\/security.sauer.ninja\/?p=3881"},"modified":"2025-09-18T11:00:42","modified_gmt":"2025-09-18T09:00:42","slug":"ptdoc-dokumentation-und-berichtserstellung-fuer-penetrationstests","status":"publish","type":"post","link":"https:\/\/security.sauer.ninja\/de\/binsec\/ptdoc-dokumentation-und-berichtserstellung-fuer-penetrationstests\/","title":{"rendered":"PTDoc \u2013 Dokumentation und Berichtserstellung f\u00fcr Penetrationstests"},"content":{"rendered":"\n<p>Die <strong>binsec GmbH<\/strong> setzt f\u00fcr ihre Penetrationstests auf <strong>PTDoc<\/strong>\u00ae, ein spezialisiertes <a href=\"https:\/\/binsec.com\/de\/news\/why-binsec-uncovers-findings-others-miss\/\">Tool zur strukturierten Durchf\u00fchrung von Penetrationstests<\/a> und professionellen Berichtserstellung. Entwickelt wurde PTDoc von der <strong>binsec systems GmbH<\/strong>.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"1521\" height=\"1115\" src=\"https:\/\/security.sauer.ninja\/files\/ptdoc-mockup.jpg\" alt=\"\" class=\"wp-image-3888\"\/><\/figure>\n\n\n\n<p><\/p>\n\n\n\n<p>Die Idee zu PTDoc entstand w\u00e4hrend des Wachstums des binsec-Teams: Wie l\u00e4sst sich die Qualit\u00e4t konstant hochhalten, obwohl einzelne Penetrationstester unterschiedliche pers\u00f6nliche Schwerpunkte setzen? Und wie stellt man sicher, dass das Ergebnis eines Pentests immer identisch bleibt \u2013 unabh\u00e4ngig davon, welcher Senior Penetration Tester den Auftrag durchf\u00fchrt?<\/p>\n\n\n\n<p>Vor PTDoc stand binsec vor der typischen Herausforderung: Soll man Berichte in <strong>Word<\/strong> schreiben oder mit <strong>LaTeX<\/strong> erstellen? Anfangs fiel die Entscheidung auf LaTeX, wodurch zwar technisch saubere, aber optisch eher \u201etypische\u201c LaTeX-Dokumente entstanden. Mit PTDoc hat sich dies grundlegend ge\u00e4ndert \u2013 heute werden daraus <strong>professionell gestaltete Reports<\/strong>, die im Hintergrund weiterhin auf umfangreichem LaTeX-Code basieren, jedoch \u00fcber eine komfortable Oberfl\u00e4che gesteuert werden k\u00f6nnen.<\/p>\n\n\n\n<p>Kernidee des Tools ist es, f\u00fcr unterschiedliche Zielsysteme \u2013 etwa Active Directory, mobile Anwendungen (z. B. Android Apps) oder Netzwerke \u2013 eine einheitliche und standardisierte Vorgehensweise bereitzustellen. Das binsec-Team pflegt und erweitert die Methodik kontinuierlich und integriert etablierte Standards wie den <strong>OWASP Testing Guide<\/strong>, <strong>MASVS<\/strong> oder <strong>OSSTMM<\/strong>. Auf diese Weise wird eine gleichbleibend hohe Qualit\u00e4t sowie die exakte Wiederholbarkeit von Penetrationstests sichergestellt.<\/p>\n\n\n\n<p>In den letzten Jahren hat sich gezeigt, dass durch diese strukturierte Vorgehensweise regelm\u00e4\u00dfig Schwachstellen identifiziert werden, die bei vorherigen Tests \u00fcbersehen wurden. Ein Kunde formulierte es sogar so, dass er alle fr\u00fcheren Pr\u00fcfungen anderer Anbieter nicht mehr als \u201erichtige\u201c Penetrationstests bezeichnet.<\/p>\n\n\n\n<p>PTDoc deckt alle drei Phasen der Pentest-Dokumentation ab:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Durchf\u00fchrung des Tests<\/strong> \u2013 das strukturierte Abarbeiten der definierten Vorgehensweise.<\/li>\n\n\n\n<li><strong>Erstellung der Findings<\/strong> \u2013 inklusive Beschreibung f\u00fcr den Management-Teil, detaillierter technischer Analyse, Risikobewertung (qualitativ per Ampelsystem oder quantitativ per CVSS) sowie Verwaltung von Screenshots und Evidences.<\/li>\n\n\n\n<li><strong>Berichtsgenerierung<\/strong> \u2013 automatische Erstellung eines konsistenten, revisionssicheren Berichts.<\/li>\n<\/ul>\n\n\n\n<p>Auch das <strong>Nachtesten<\/strong> ist integriert: Stellt der Pentester fest, dass ein Kunde eine Schwachstelle behoben hat, dokumentiert er den Proof of Fix direkt im Finding. Beim erneuten Berichtsbau wird das Finding automatisch als behoben markiert und auch die Management-Zusammenfassung entsprechend aktualisiert.<\/p>\n\n\n\n<p>Dar\u00fcber hinaus unterst\u00fctzt PTDoc die Erstellung von <strong>deutschen und englischen Berichten<\/strong>. Damit ist es f\u00fcr Kunden besonders einfach, Reports auf Wunsch auch in beiden Sprachen zu erhalten.<\/p>\n\n\n\n<p><strong>Fazit:<\/strong> Mit PTDoc k\u00f6nnen sich Pentester vollst\u00e4ndig auf ihre eigentliche Arbeit \u2013 die Durchf\u00fchrung des Tests \u2013 konzentrieren. Gleichzeitig ist das Erstellen der Berichte einfach und schnell geworden, sodass Kunden ihre Ergebnisse zeitnah nach Abschluss des Pentests erhalten.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die binsec GmbH setzt f\u00fcr ihre Penetrationstests auf PTDoc\u00ae, ein spezialisiertes Tool zur strukturierten Durchf\u00fchrung von Penetrationstests und professionellen Berichtserstellung. Entwickelt wurde PTDoc von der binsec systems GmbH. Die Idee zu PTDoc entstand w\u00e4hrend des Wachstums des binsec-Teams: Wie l\u00e4sst sich die Qualit\u00e4t konstant hochhalten, obwohl einzelne Penetrationstester unterschiedliche pers\u00f6nliche Schwerpunkte setzen? Und wie stellt &#8230; <span class=\"more\"><a class=\"more-link\" href=\"https:\/\/security.sauer.ninja\/de\/binsec\/ptdoc-dokumentation-und-berichtserstellung-fuer-penetrationstests\/\">[Read more&#8230;]<\/a><\/span><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[205],"tags":[],"class_list":{"0":"entry","1":"post","2":"publish","3":"author-psauer","4":"post-3881","6":"format-standard","7":"category-binsec"},"_links":{"self":[{"href":"https:\/\/security.sauer.ninja\/de\/wp-json\/wp\/v2\/posts\/3881","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/security.sauer.ninja\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/security.sauer.ninja\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/security.sauer.ninja\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/security.sauer.ninja\/de\/wp-json\/wp\/v2\/comments?post=3881"}],"version-history":[{"count":8,"href":"https:\/\/security.sauer.ninja\/de\/wp-json\/wp\/v2\/posts\/3881\/revisions"}],"predecessor-version":[{"id":3901,"href":"https:\/\/security.sauer.ninja\/de\/wp-json\/wp\/v2\/posts\/3881\/revisions\/3901"}],"wp:attachment":[{"href":"https:\/\/security.sauer.ninja\/de\/wp-json\/wp\/v2\/media?parent=3881"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/security.sauer.ninja\/de\/wp-json\/wp\/v2\/categories?post=3881"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/security.sauer.ninja\/de\/wp-json\/wp\/v2\/tags?post=3881"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}