Web Scan Service Funktionsspektrum

Kombinierte Source Code Analyse für ein noch genaueres Ergebnis

Mit unseren Web Scan Service sind Sie auch in der Lage, Teile Ihrer Webanwendung in Form einer Source Code Analyse zu überprüfen (momentan in PHP). Dadurch dass die Webanwendung von Außen wie aber auch von Innen heraus auf Sicherheitslücken überprüft wird, erzielt die Web Scan Service Technologie eine Genauigkeit welche von keinen anderen Mitbewerber angeboten werden kann.

Automatische False Positive Erkennung

Durch die unterschiedlichen Konfigurationsmöglichkeiten von Webanwendungen, kann es zuweilen passieren dass reguläre Teile der Webanwendung als potentielle Sicherheitslücken identifiziert werden ( False Positives ). Um diese "falschen" gefundenen Lücken als solches zu erkennen wurde ein mächtiger Algorithmus entwickelt  und in die Web Scan Technologie  integriert.

Erweiterte Berichtserstattung um Scan-Ergebnisse zu Vergleichen

Die Web Scan Technologie ermöglicht Ihnen beliebig viele Scans über einen Zeitraum Ihrer Wahl zu vergleichen. Somit können neben Vorher-Nacher Ergebnisse auch Trends in der Sicherheit Ihrer Webanwendung dargestellt werden.

Berichtserstattung in unterschiedlichen Formaten (HTML / RTF / PDF)

Die aktuelle Web Scan Technologie ermöglicht Ihnen die Erstellung von beliebigen Berichten in unterschiedlichen Formaten (HTML / RTF / PDF). Darüber hinaus kann der jeweilige Bericht vollautomatisch und falls gewünscht auch verschlüsselt zu einer E-Mail Adresse Ihrer Wahl geschickt werden.

Unterstützung verschiedenster Web Authentifizierungs-Mechanismen.

Die Web Scan Technologie unterstützt eine breite Auswahl an verschiedenen Authentifizierungsformen u.a. Basic, NTLM und  Formular basierend.

HTTP Fingerprinting und WebServer Erkennung

Eine sehr wichtige Aufgabe bei Überprüfung von Webanwendungen ist die genaue Erkennung der eingesetzten Webserver-Technologie. Nur so ist es möglich diesen Webserver auf bereits allgemein bekannte Sicherheitslücken zu überprüfen und Empfehlungen auszugeben. Die Web Scan Technologie unterstützt bereits jetzt die Möglichkeit über 200 Webserver genau zu Identifizieren (z.B. Microsoft IIS 5/6/7, Apache etc.).