Webanwendungen und APIs
Manuelle Tests von Authentifizierung, Autorisierung, Geschäftslogik, Session Handling, Eingabeverarbeitung und Vertrauensgrenzen in Anwendungen und APIs.
Penetrationstest
Manuell geführte Tests identifizieren ausnutzbare Angriffspfade, erklären deren Auswirkungen und liefern technischen Teams klare Nachweise für die Behebung relevanter Risiken.
Methode
Manuelle Validierung mit Unterstützung geeigneter Werkzeuge
Evidenz
Reproduzierbare Findings entlang realistischer Angriffspfade
Ergebnis
Priorisierte Behebung und optionaler Retest
Mehr als Scanner-Ergebnisse
Automatisierte Erkennung kann Hinweise liefern. Sie erklärt jedoch nicht zuverlässig, ob sich Schwachstellen zu Zugriff, Berechtigungen, Datenexposition oder relevanten geschäftlichen Auswirkungen verbinden lassen.
Tests folgen Hypothesen, manueller Validierung und Evidenz. Der Bericht trennt theoretische Schwächen von den Angriffspfaden, die Ihr Team zuerst adressieren sollte.
Testumfang
Das Angebot definiert Systeme, Ziele, Ausschlüsse, Testfenster und Erfolgskriterien. Ein Engagement kann eine einzelne Oberfläche oder einen klar zusammenhängenden Angriffspfad abdecken.
Manuelle Tests von Authentifizierung, Autorisierung, Geschäftslogik, Session Handling, Eingabeverarbeitung und Vertrauensgrenzen in Anwendungen und APIs.
Validierung internetseitiger Dienste, exponierter Administrationspfade, Konfigurationsschwächen und realistischer Einstiegspunkte für externe Angreifer.
Bewertung von Identitätspfaden, Berechtigungsgrenzen, exponierten Zugangsdaten, lateralen Bewegungsmöglichkeiten und Kontrollen zur Eindämmung einer Kompromittierung.
Fokussierte Prüfung cloudseitiger Assets, Identitätskonfigurationen, Zugriffsbeziehungen und Angriffspfade zwischen lokaler Infrastruktur und Cloud-Umgebungen.
Ihre Ergebnisse
Reproduzierbare Nachweise, betroffene Systeme, Voraussetzungen und realistische Auswirkungen jedes bestätigten Findings.
Eine Management-Sicht für die Priorisierung und ausreichender technischer Kontext für die Verantwortlichen der Behebung.
Gemeinsame Besprechung der Findings, direkter Austausch mit dem Spezialisten und optionale Verifikation nach der Behebung.
Ablauf des Engagements
Ziele, Autorisierung, Systeme, Ausschlüsse, Testbedingungen und Kommunikationswege abstimmen.
Realistische Angriffspfade innerhalb der vereinbarten Grenzen untersuchen und validieren. Wesentliche Risiken werden bei Bedarf eskaliert.
Die Erhebung von Nachweisen wird auf das Erforderliche begrenzt. Zugriff, sichere Übermittlung, Aufbewahrung und Löschung werden im Scoping vereinbart; wesentliche Findings werden über benannte Kontakte eskaliert.
Findings mit Auswirkungen verbinden, Evidenz mit den relevanten Teams prüfen und praktische Prioritäten vereinbaren.
Vereinbarte Behebungen erneut testen und bestätigen, ob der Angriffspfad geschlossen oder wesentlich reduziert wurde.
Häufige Fragen
Mit Kontext beginnen