# Pentest-Readiness

> Die gezielte Vorbereitung einer Anwendung auf einen externen Penetrationstest, damit der Test echte Lücken findet statt Routinebefunde.

Dazu gehören Sicherheits-Header, saubere Authentifizierung, Zugriffsregeln in der Datenbank, Rate-Limits, Abhängigkeitsprüfung und ein dokumentiertes Ausfallverhalten.