Penetrationstest für Webanwendungen
Manuelle Tests von Webanwendungen auf Fehler in Authentifizierung, Zugriffskontrolle, Geschäftslogik und im Umgang mit Daten.
Anwendungssicherheit
Ein externer Sicherheitscheck einer einzelnen Website, kostenlos, mit einem Bericht, der nur bezahlt wird, wenn Schwachstellen gefunden werden.
Anwendungssicherheit
Die meisten Inhaber wissen nicht, ob jemand in ihre Website eindringen kann, bis es passiert. Ein Penetrationstest beantwortet diese Frage gründlich, ist aber ein Projekt mit einem Budget. Der kostenlose Check ist der erste Schritt: Er zeigt, ob ein Angreifer, der nichts über Sie weiß, einen Weg hinein findet.
Wir betrachten die Website von außen, ohne Konten und ohne Zugriff auf Ihren Server, und prüfen, was aus dem Internet sichtbar und erreichbar ist. Finden wir nichts, erhalten Sie kostenlos einen Bericht, der das festhält. Finden wir Schwachstellen, teilen wir Ihnen mit, wie viele es sind und wie schwerwiegend sie sind, und Sie entscheiden, ob Sie den Bericht mit den Einzelheiten und den Empfehlungen zur Behebung kaufen.
01Umfang
02Vorgehen
Sie nennen die Website und bestätigen, dass sie Ihnen gehört oder dass Sie für ihren Inhaber handeln. Bevor der Check beginnt, unterzeichnet der Inhaber oder eine vom Inhaber bevollmächtigte Person eine Genehmigung, in der die Adresse und die Termine des Checks stehen.
Werkzeuge erfassen die Website, und Spezialisten prüfen jeden Verdacht von Hand und verwerfen Fehlalarme. Es gibt keine zerstörerischen Aktionen, keine Lasttests und keine Versuche, die Daten Ihrer Besucher zu lesen.
Sie erhalten das Ergebnis in 1 bis 5 Arbeitstagen nach Unterzeichnung der Genehmigung. Keine Schwachstellen: Der Bericht ist kostenlos. Schwachstellen gefunden: eine Befundmitteilung mit ihrer Anzahl, ihrem Schweregrad auf der CVSS-4.0-Skala und dem Preis des Berichts.
Sie erhalten den Bericht sofort nach Zahlung: jeden Befund mit Nachweisen, Schritten zur Reproduktion und einer Empfehlung zur Behebung. Sobald die Schwachstellen behoben sind, testen wir jeden Befund kostenlos nach.
03
04
05Standards
Testfälle für Webanwendungen und APIs.
OWASP Foundation
Die kritischsten Risiken von Webanwendungen; ein Minimum, keine Methode.
OWASP Foundation
Schweregrad jedes Befunds als Punktwert und Vektor.
FIRST
Klasse der Schwäche, die jedem Befund zugrunde liegt.
The MITRE Corporation
06Fragen
Weil wir für ein Ergebnis bezahlt werden. Eine Website ohne Schwachstellen kostet ihren Inhaber nichts; eine Website mit Schwachstellen liefert uns einen Bericht, der den Kauf wert ist. Das ist das Bug-Bounty-Prinzip, angewendet auf Ihre Website und mit Ihrer Genehmigung.
Dann schulden Sie nichts. Was wir gefunden haben, bleibt vertraulich: Wir geben es an niemanden weiter und veröffentlichen nichts.
Nach der Anzahl der Befunde und ihrem Schweregrad auf der CVSS-4.0-Skala. Der Preis steht in der Befundmitteilung, bevor Sie sich entscheiden, und gilt 30 Tage.
Nein. Der Check erfolgt von außen, so wie ein Besucher die Website sieht. Tests mit Konten und Rollen sind eine eigene Leistung: „Penetrationstest für Webanwendungen“.
Der Check enthält keine zerstörerischen Aktionen und keine Lasttests. Wird die Website instabil, stoppen wir den Check und nehmen Kontakt mit Ihnen auf.
08Anfrage
Referenznummer
Bewahren Sie die Referenznummer auf: Wir nennen diese Nummer in der gesamten weiteren Kommunikation mit Ihnen.
In der ersten Antwort bitten wir nie um Zahlung, Passwörter oder Fernzugriff.