Das nächste Level der Webanwendungsprüfung

Der Web Pentest fängt dort an, wo automatisierte Tests leider Ihre Grenzen finden (bei der menschlichen Logik). Viele Sicherheitslücken basieren auf sog. logischen Fehlern bzw. einer falschen Nutzungsweise von Webanwendungen.

Ein Beispiel hierfür ist, wenn ein Buch-Shop die Nutzung von Minuswerten in seinem Bestellformular ermöglicht, ist dieses aus Sicht eines automatischen Scanners nicht unbedingt ein Fehler. Wenn dieser Minuswert jedoch dazu führt, dass der Kunde anstatt etwas zu Bezahlen ein Guthaben gutgeschrieben bekommt, ist dieses ein logischer Fehler bzw. ein Fehler in der Nutzungsweise.

Solche Sicherheitslücken oder Schwachstellen lassen sich nur durch ein Team von geschulten Programmieren und Sicherheitsberatern erkennen, die mit Ihrer umfassenden Erfahrung Ihre Webanwendung komplett auf Herz und Nieren testen.

Wir bieten Ihnen keinen gewöhnlichen Pentest an, welcher sich nur auf Ihren Server oder das darunterliegende Betriebssystem fixiert. Unsere Web Pentest Dienstleistungen orientieren sich vollständig an Ihrer Webanwendung, sowie allen damit verbundenen Serveranwendungen (z.B.: Datenbank, Webserver , Betriebssystem, etc.). Die von unserem Team verwendeten Methoden und Werkzeuge werden ständig aktualisiert, um alle bekannten Bedrohungen und Risiken erkennen zu können.

Natürlich arbeiten wir streng vertraulich und nach festgelegten und bewährten Prozessen. So werden unsere Web Pentests nach internationalen Standards durchgeführt, wie z.B. dem "Open Source Security Testing Methodology Manual " des OWASP Konsortiums.

Sie erhalten somit nach der ordnungsgemäßen und ausführlichen Überprüfung Ihrer Webseite auf Sicherheitslücken, umfangreiche Berichte und persönliche Ausführungen unserer Berater z. B. über:

  • Art und kategorische Einordnung der Sicherheitslücken
  • Schweregrad der Sicherheitsbedrohungen
  • Bezeichnung der Sicherheitslücken
  • Ursache der Sicherheitslücken
  • Tipps zur erfolgreichen Behebung der Sicherheitslücken

Nachdem gefundene Sicherheitslücken behoben wurden, erfolgt eine kostenlose, erneute Prüfung der Webanwendung durch unser geschultes Team. Wenn die Webanwendung keine kritischen Sicherheitslücken mehr aufweist, erhalten Sie von uns eine aussagekräftige und hochwertige Zertifizierung, welche den hohen Sicherheitsstatus Ihrer Webanwendung bestätigt.

Nutzen Sie unseren Web Scan Service um Sicherheitslücken in der Programmierung zu erkennen und unseren Web Pentest um Sicherheitslücken in der Logik zu erkennen.

Unser Presales Team steht Ihnen hier gerne jederzeit für nähere Informationen zur Verfügung. Setzen Sie sich hierfür bitte per Kontaktformular mit uns in Verbindung.