Zum Inhalt springen
OWASP Top 10

Sicherheitstests für Webanwendungen

Wir identifizieren Schwachstellen in Ihrer Webanwendung, bevor Angreifer sie ausnutzen. Konfigurieren Sie die Bewertung Schritt für Schritt und erhalten Sie ein individuelles Angebot.

Stellen Sie Ihren Auftrag Schritt für Schritt unten zusammen.
1

Wählen Sie die Testart

Wie viel Zugang möchten Sie uns gewähren?

Black Box simuliert einen externen Angreifer. Gray Box und White Box bieten eine umfassendere Abdeckung, erfordern aber Vorbereitung Ihrerseits.

2

Definieren Sie den Testumfang

Wie viele Anwendungen und APIs sollen wir testen?

Der Grundpreis umfasst eine Webanwendung. Fügen Sie bei Bedarf zusätzliche APIs oder Subdomains hinzu.

Webanwendung

Eine vollständige Webanwendung (z. B. Kundenportal, E-Commerce, SaaS)

pro Anwendung
0

API-Endpunkte

REST-/GraphQL-API — Gruppen von bis zu 50 Endpunkten

pro Gruppe von 50 Endpunkten
0

Zusätzliche Subdomains

Subdomains oder Varianten der Hauptanwendung

pro Subdomain
0
3

Wählen Sie die Schwachstellenkategorien

Nach welchen Arten von Schwachstellen sollen wir suchen?

Die grünen Kategorien sind im Basispaket enthalten (OWASP Top 5). Fügen Sie weitere Kategorien für eine vollständige Abdeckung hinzu.

4

So arbeiten wir

Unsere Methodik auf Basis des OWASP Testing Guide

1. Aufklärung

Wir kartieren die Anwendung und identifizieren Einstiegspunkte und Funktionen

2. Schwachstellenanalyse

Automatisiertes Scanning + manuelle Tests für jede OWASP-Kategorie

3. Exploitation

Wir validieren Schwachstellen durch kontrollierte Exploitation

4. Bericht

Detaillierte Dokumentation mit PoC, Auswirkung und Behebung

Was wir abdecken
Manuelles Abfangen von RequestsAutomatisiertes Schwachstellen-ScanningInjection- & AuthentifizierungstestsErkennung bekannter CVEsDienst- & Port-EnumerationMaßgeschneidertes Exploit-Scripting
5

Wählen Sie den Liefertermin

Wann benötigen Sie die Ergebnisse?

6

Wählen Sie die Ergebnisse

Was möchten Sie am Ende erhalten?

Der technische Bericht, die Managementzusammenfassung und der Re-Test sind inbegriffen. Fügen Sie weitere Optionen für erweiterten Support hinzu.

Häufig gestellte Fragen

Bereit loszulegen?

Ihre Konfiguration wurde gespeichert. Senden Sie Ihre Anfrage und wir kontaktieren Sie innerhalb von 24 Stunden, um die Details zu besprechen.

Vertrauen von Unternehmen aus
BankingFinTechE-commerceHealthcareTelecomSaaS