> For the complete documentation index, see [llms.txt](https://docs.enginsight.com/docs/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.enginsight.com/docs/manual/bedienung-der-plattform/penetrationstests/audits.md).

# Audits

Die Audit-Übersicht bietet dir einen Überblick über alle bisher durchgeführten Penetrationstests und deren Ergebnisse.

{% hint style="success" icon="lightbulb" %}
Mehr Informationen, wie ein Penetrationstest mit Enginsight funktioniert, findest du in unserer Knowledge Base: [Wie funktioniert ein Penetrationstest mit Enginsight?](https://docs.enginsight.com/docs/knowledge-base/penetrationstests/wie-funktioniert-ein-penetrationstest-mit-enginsight)
{% endhint %}

***

<i class="fa-compass">:compass:</i> Navigiere zu **Penetrationstest** → **Audits**, um eine Auflistung aller Audit-Berichte über durchgeführte Penetrationstests anzuzeigen. Wenn du noch keine Audits durchgeführt hast, ist diese Ansicht leer.

<figure><img src="/files/9TDgpKpWzTWIxiS5ObRC" alt=""><figcaption></figcaption></figure>

Du kannst der [Audit-Übersicht](#audits-ubersicht) unter anderem entnehmen:

* wann ein Audit durchgeführt wurde und wie lange er gedauert hat.
* welche Schweregrade festgestellt werden konnten.
* welche Zielsysteme basierend auf welcher Audit-Definition mit welchem Hacktor durch den Penetrationstest überprüft wurden.

Des Weiteren hast du hier die Möglichkeit, ein [Pentesting Audit zu starten](#pentesting-audit-starten).

***

## Navigation

<i class="fa-magnifying-glass">:magnifying-glass:</i> Klicke in das Feld **Freitextsuche** oberhalb der Liste und gib einen frei gewählten Suchbegriff ein, um bestimmte Listenelemente zu finden.

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf das **Aktualisieren**-Symbol <i class="fa-arrows-rotate-reverse">:arrows-rotate-reverse:</i> oberhalb der Liste, um alle Listenelemente zu aktualisieren.

<i class="fa-computer-mouse-scrollwheel">:computer-mouse-scrollwheel:</i> Scrolle in der Liste nach unten oder passe die Ergebnisanzeige pro Seite an: ![](/files/2OyJnQuiS9EayPZHDbB3) um weitere Einträge in der Liste zu sehen.\
Nutze die Seitennavigation: ![](/files/IWrRD7h50XDr2neLTKmC) um zwischen mehreren Seiten zu wechseln.

### Liste filtern

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf das **Filtern**-Symbol <i class="fa-filter">:filter:</i> oberhalb der Liste, um die Liste nach vordefinierten Parametern zu filtern.

<details>

<summary>Verfügbare Filter</summary>

<table><thead><tr><th width="159.63671875">Parameter</th><th width="116.515625">Art</th><th>Beschreibung</th></tr></thead><tbody><tr><td>Audit-Definitionen</td><td>String</td><td>Filtere nach allen Audits, die auf einer bestimmten Audit-Definition basieren, oder schließe diese aus den Ergebnissen aus. Es werden alle verfügbaren Audit-Definitionen angezeigt.</td></tr><tr><td>Status</td><td>String</td><td>Filtere nach allen Audits, die mit einem bestimmten Status abgeschlossen wurden, oder schließe diese aus den Ergebnissen aus. Es werden alle verfügbaren Status angezeigt.</td></tr><tr><td>Ziele</td><td>String</td><td>Filtere nach allen Audits für ein bestimmtes Zielsystem oder schließe diese aus den Ergebnissen aus. Es werden alle verfügbaren Ziele angezeigt.</td></tr></tbody></table>

</details>

### Listenelemente sortieren

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke im Tabellenkopf auf das **Sortieren**-Symbol <i class="fa-sort">:sort:</i> neben einem Spaltennamen, um nach der jeweiligen Spalte in aufsteigender Reihenfolge <i class="fa-angle-up">:angle-up:</i> oder in absteigender Reihenfolge <i class="fa-chevron-down">:chevron-down:</i> zu sortieren.

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf das **Sortieren**-Symbol <i class="fa-bars-sort">:bars-sort:</i> oberhalb der Liste, um die Priorität der vorgenommenen Sortierung anzupassen. Es öffnet sich ein Menü, in dem alle Spalten angezeigt werden, nach denen die Liste sortiert ist. Verschiebe die angezeigten Elemente per Drag-and-Drop, um die Sortierpriorität zu ändern.

### Listenelemente löschen

<i class="fa-computer-mouse">:computer-mouse:</i> Setze einen Haken in die Checkbox <i class="fa-square">:square:</i> neben einem Listenelement, um das entsprechende Element auszuwählen. Oder setze einen Haken in die Checkbox im Tabellenkopf, um alle Listenelemente gemeinsam auszuwählen.

Neben dem Suchfeld erscheint nun die Anzahl der ausgewählten Listenelemente.

Zudem erscheint der Button <i class="fa-trash">:trash:</i> **Löschen** in der rechten oberen Ecke. Klicke darauf und bestätige die Meldung, die erscheint, mit **Löschen**.

{% hint style="danger" %}
**Bitte beachte**: Gelöschte Elemente sind unwiederbringlich verloren!
{% endhint %}

### Weitere Aktionen für Listenelemente

Folgende weitere Aktionen für Listenelemente stehen zur Verfügung:

<table><thead><tr><th width="200.234375">Aktion</th><th>Beschreibung</th></tr></thead><tbody><tr><td>Pausieren</td><td><p><i class="fa-eye">:eye:</i> Diese Aktion ist nur verfügbar, wenn der entsprechende Audit gerade durchgeführt wird.<br></p><p><i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf das <strong>Pausieren</strong>-Symbol <i class="fa-pause">:pause:</i> um den Audit anzuhalten.</p></td></tr><tr><td>Starten</td><td><p><i class="fa-eye">:eye:</i> Diese Aktion ist nur verfügbar, wenn der entsprechende Audit gerade durchgeführt wird.<br></p><p><i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf das <strong>Starten</strong>-Symbol <i class="fa-caret-large-right">:caret-large-right:</i> um den Audit wieder zu starten.</p></td></tr></tbody></table>

***

## Audits: Übersicht

Die Audit-Übersicht ist als tabellarische Liste aufgebaut.

<figure><img src="/files/qJAe0fIqzewTefpOXPc9" alt=""><figcaption></figcaption></figure>

Du kannst der Liste folgende Informationen entnehmen:

<table><thead><tr><th width="199.73828125">Spalte</th><th>Beschreibung</th></tr></thead><tbody><tr><td>Name</td><td><p>Zeigt den automatisch vergebenen Namen des Audits. Zudem werden Start- und Endzeitpunkt sowie die Dauer und der Status des Penetrationstests angezeigt.<br></p><p>Folgende Status können angezeigt werden:</p><ul><li><strong>Error</strong>: Der Penetrationstest konnte nicht gestartet werden oder es gab einen Fehler bei der Durchführung.</li><li><strong>Failed</strong>: Der Penetrationstest wurde nicht erfolgreich abgeschlossen.</li><li><strong>Finished</strong>: Der Penetrationstest wurde erfolgreich abgeschlossen.</li><li><strong>Processing</strong>: Der Penetrationstest wird gerade durchgeführt.</li></ul><div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Wird ein Penetrationstest gerade durchgeführt, kannst du den Fortschritt des Audits anhand eines roten Balkens und weiterer Informationen wie das gerade gescannte Ziel, den gerade durchgeführten Check, den jeweiligen Scan-Fortschritt in Prozent sowie die verstrichene Zeit verfolgen.</p></div><p><i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf einen Audit-Namen, um in die <a href="/pages/2c1trIWsq4J3xG30BoqQ">Audit-Detailansicht</a> zu navigieren.</p></td></tr><tr><td>Schweregrade</td><td><p>Zeigt die Anzahl der während des Audits gefundenen Schwachstellen, sortiert nach Schweregrad.</p><div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Die Schweregrade sind je nach Kritikalität <a href="/pages/TpPDs8JjPw9jNrNJ6vVT">farblich hervorgehoben</a>. Wurden für einen Schweregrad keine Ergebnisse gefunden, erscheint das entsprechende Feld ausgegraut.</p></div><p>Folgende Schweregrade werden angezeigt:</p><ul><li><strong>Critical:</strong> Die gefundenen Schwachstellen haben eine sehr hohe Kritikalität.</li><li><strong>High</strong>: Die gefundenen Schwachstellen haben eine hohe Kritikalität.</li><li><strong>Medium</strong>: Die gefundenen Schwachstellen haben eine mittlere Kritikalität.</li><li><strong>Low</strong>: Die gefundenen Schwachstellen haben eine geringe Kritikalität.</li></ul></td></tr><tr><td>Audit-Definition</td><td><p>Zeigt den benutzerdefinierten Namen der <a href="/pages/1tM0Z1HFXdCYLwiqeXkz">Audit-Definition</a>, auf deren Basis der Audit durchgeführt wurde, sowie eine zusätzliche Beschreibung, falls verfügbar.<br></p><p><i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf den Namen der Audit-Definition, um in die entsprechende Bearbeitungsansicht zu navigieren. Hier kannst du <a href="/pages/1tM0Z1HFXdCYLwiqeXkz#audit-definition-bearbeitungsansicht">vorgenommene Einstellungen</a> anpassen und die Audit-Definition löschen.</p><p><br>Zeigt den <a href="/pages/oDWcqk4psZiBgbhurQpA">Hacktor</a>, mit dem der Penetrationstest durchgeführt wurde.<br></p><p><i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf den Namen des Hacktors, um in die entsprechende Bearbeitungsansicht zu navigieren. Hier kannst du <a href="/pages/Kj6J2nACgJf3jUnZGUUp#hacktor-konfigurieren">vorgenommene Einstellungen</a> anpassen und den Hacktor löschen.</p></td></tr><tr><td>Ziele</td><td><p>Zeigt die <a href="/pages/xcgY8OG21qyLDl4xEBxC">Zielsysteme</a>, auf denen der Penetrationstest durchgeführt wurde, sowie jeweils eine zusätzliche Beschreibung, falls verfügbar.<br></p><p><i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf den Namen eines Zielsystems, um in die entsprechende Bearbeitungsansicht zu navigieren. Hier kannst du <a href="/pages/xcgY8OG21qyLDl4xEBxC#zielsysteme-bearbeitungsansicht">vorgenommene Einstellungen</a> anpassen und das Zielsystem löschen.</p></td></tr></tbody></table>

***

## Audit: Detailansicht

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf ein Listenelement, um zur jeweiligen [Audit-Detailansicht](/docs/manual/bedienung-der-plattform/penetrationstests/audits/audit-detailansichten.md) zu navigieren.

***

## Pentesting Audit starten

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf <i class="fa-plus">:plus:</i> **Pentesting Audit starten** in der rechten oberen Ecke, um ein Audit aus der Übersicht heraus zu starten.

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke, nachdem du alle Einstellungen vorgenommen hast, auf **Pentesting Audit starten**, um das Audit zu starten oder auf **Schließen**, um zurück in die Audit Übersicht zu gelangen.

<div align="left"><figure><img src="/files/fOddV1xCzudjPWtaV6bY" alt=""><figcaption></figcaption></figure></div>

Folgende Optionen stehen zur Verfügung:

<table><thead><tr><th width="250.05078125">Option</th><th>Beschreibung</th></tr></thead><tbody><tr><td>Alias</td><td><p>Gib dem Audit-Bericht einen aussagekräftigen Anzeigenamen.</p><div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Dieses Feld ist optional.</p></div></td></tr><tr><td>Audit Definition</td><td><p><i class="fa-computer-mouse">:computer-mouse:</i> Klicke in das Feld <strong>Audit Definition</strong>, um eine Liste aller verfügbaren Audit-Definitionen auszuklappen, und wähle eine Definition aus der Liste aus.</p><div data-gb-custom-block data-tag="hint" data-style="warning" class="hint hint-warning"><p><strong>Bitte beachte</strong>: Um hier eine Audit-Definition auswählen zu können, musst du diese zunächst unter <strong>Penetrationstests</strong> → <strong>Management</strong> → <a href="/pages/1tM0Z1HFXdCYLwiqeXkz">Audit Definitionen</a> erstellen.</p></div></td></tr><tr><td>Ich bin berechtigt diesen Scan durchzuführen:</td><td><p>Bestätige, dass du berechtigt bist die ausgewählten Zielsysteme zu auditieren.</p><div data-gb-custom-block data-tag="hint" data-style="danger" class="hint hint-danger"><p><strong>Bitte beachte</strong>: Die Durchführung eines Penetrationstests darf aus datenschutzrechtlichen Gründen nur durch dazu berechtigte Personen durchgeführt werden. Jede Zuwiderhandlung kann rechtliche Konsequenzen nach sich ziehen! Bitte lies dazu auch unsere <a href="https://enginsight.com/de/terms/">Allgemeinen Geschäftsbedingungen</a>.</p></div><div data-gb-custom-block data-tag="hint" data-style="warning" class="hint hint-warning"><p><strong>Bitte beachte</strong>: Dies ist ein Pflichtfeld. Nur wenn du bestätigst, dass du zur Durchführung eines Penetrationstests berechtigt bist, kann der Audit gestartet werden.</p></div></td></tr></tbody></table>

***

## Weitere Ressourcen

**Knowledge Base**

* [Wie funktioniert ein Penetrationstest mit Enginsight?](https://docs.enginsight.com/docs/knowledge-base/penetrationstests/wie-funktioniert-ein-penetrationstest-mit-enginsight)
* [Wie kann ich bei Penetrationstests mit Enginsight benutzerdefinierte Skripte einsetzen?](https://docs.enginsight.com/docs/knowledge-base/penetrationstests/wie-kann-ich-bei-penetrationstests-mit-enginsight-benutzerdefinierte-skripte-einsetzen)
* [Wo finde ich welche Enginsight Logs?](https://docs.enginsight.com/docs/knowledge-base/logging/wo-finde-ich-welche-enginsight-logs)

***
