Zum Inhalt springen
24/7-Notfall-Hotline
de
Leistungen
Lösungen
Forschung
Unternehmen
ToolsTrust Center

Offensive SecurityLeistungen

Webanwendungssicherheit

Wir testen Ihre Webanwendungen auf Basis von OWASP Top 10 und OWASP ASVS mit Szenarien, die auf Ihre Geschäftslogik zugeschnitten sind – Authentifizierung, Autorisierung und Datenflüsse Ende zu Ende.

Umfang

  • Authentifizierung und Sitzungsverwaltung
  • Autorisierungsumgehung und IDOR
  • Injection, SSRF und Datei-Uploads
  • Analyse von Geschäftslogik und Zahlungsflüssen

Vorgehen

  1. 01

    Umfang und Regeln

    Ziele, Testfenster und rechtliche Freigaben halten wir schriftlich fest.

  2. 02

    Erkundung

    Wir kartieren alles, was ein Angreifer sehen würde: Assets, Technologien, Identitäten.

  3. 03

    Ausnutzung und Verkettung

    Wir verifizieren Schwachstellen manuell und bauen Angriffspfade mit realer Wirkung.

  4. 04

    Bericht und Retest

    Priorisierte Befunde mit Nachweisen – und ein Retest Ihrer Korrekturen.

Ergebnisse

  • Management Summary
  • Technische Befunde mit Nachweisen (CVSS)
  • Priorisierter Maßnahmenplan
  • Retest-Bericht

Lassen Sie uns den Umfang gemeinsam festlegen.

Schildern Sie uns Ihren Bedarf – unsere Spezialisten erstellen ein passendes Angebot.