Interflex-Software IF-6040 als sicher anerkannt

Pentests erfolgreich bestanden

Die Software IF-6040 von Interflex, die Module für Zutrittskontrolle, Zeitwirtschaft und Besuchermanagement umfasst, wurde bei einem Penetrationstest als On-Premise- und als cloudbasierte Service-Installation von der Imbus AG auf Sicherheitslücken geprüft. Die Tests wurden auf Basis anerkannter Industriestandards des „Open Web Application Security“-Projektes (OWASP) und des Bundesamtes für Sicherheit in der Informationstechnik (BSI) durchgeführt.

  • Zur Sicherung kritischer Geschäftsprozesse vor virtuellen oder physischen Angriffen ist ein ganzheitliches Sicherheitskonzept gefragt, dass alle Zugangspunkte zu den IT-Systemen adäquat schützt.

  • Jeder zweite Betreiber kritischer Infrastrukturen rechnet in den kommenden Monaten mit einer Zunahme von Cyber-Angriffen. Umso wichtiger ist es, Softwareprodukte regelmäßig mit Penetrationstests zu prüfen.

Die Sicherung kritischer Geschäftsprozesse und der Schutz von materiellen sowie immateriellen Unternehmenswerten gewinnt in vielen Unternehmen immer mehr Bedeutung. Seit Jahren wächst die Bedrohung von Cyber-Angriffen kontinuierlich – und das über alle Branchen hinweg. Laut einer Studie der Bitkom haben allein im vergangenen Jahr neun von zehn Unternehmen Erfahrungen mit solchen Angriffen gemacht.

Angreifer entwickeln dabei immer ausgefeiltere Methoden, um gezielt Schwachstellen in Softwareprodukten auszunutzen. Jeder zweite Betreiber kritischer Infrastrukturen (Kritis) rechnet laut dem Bericht „Die Lage der IT-Sicherheit in Deutschland 2021“ des BSI sogar mit einer Zunahme von Angriffen in den kommenden Monaten. Umso wichtiger ist es, Softwareprodukte sicher zu entwickeln und über regelmäßige Penetrationstests zu prüfen, um so mögliche Sicherheitslücken zu identifizieren. Die Imbus AG hat nun nach entsprechenden Tests der Software IF-6040 ein hohes IT-Sicherheitsniveau bestätigt.

Bei den Tests wurde die Anwendung sowohl als On-Premise- als auch als cloudbasierte Service-Installation auf mögliche Sicherheitsrisiken hin überprüft. Für den Penetrationstest wurden die Industriestandards des „OWASP Testing Guide v4.0“ und Angriffstechniken aus dem Mitre ATT&CK-Framework sowie die Methoden und Prozesse des Praxisleitfadens für IS-Penetrationstests des BSI angewendet.

Robert Nachtrab, Leiter Software-Entwicklung bei Interflex, setzte dabei auf eine Mischung aus mehreren möglichen Hackerszenarien. „Dieses authentische Szenario simuliert dabei sowohl den Angriff eines typischen Außentäters, der nur die Adressinformationen des Zieles kennt, als auch die Möglichkeit eines Angreifers von innen. Das kann beispielsweise ein Mitarbeiter sein, der zusätzliche Informationen über das Angriffsziel besitzt“, so Nachtrab. „Für uns ist IT-Sicherheit kein Zustand, sondern ein Prozess. Unser Ziel ist es, unseren Kunden eine Software-Lösung anzubieten, die immer dem neuesten Stand der IT-Sicherheit entspricht.“

Bild: Interflex Datensysteme GmbH

©2026Alle Rechte bei MEDIENHAUS Verlag GmbH

Unsere Website verwendet Cookies, um Ihnen den bestmöglichen Service zu bieten. Durch die weitere Nutzung der Seite stimmen Sie der Verwendung zu. Weitere Infos finden Sie in unserer Datenschutzerklärung.

ok