Web-Penetrationstest
Ich prüfe Ihre Webanwendung und Ihre APIs anhand realer Angriffsszenarien — OWASP Top 10 und darüber hinaus: Umgehung der Authentifizierung, Rechteausweitung, SQL-Injection, XSS, SSRF, Fehler in der Geschäftslogik und im Session-Management.
- Abgestimmter Prüfumfang und Rules of Engagement (Black-Box / Grey-Box / White-Box)
- Belegter Befundbericht mit CVSS-Bewertung und Reproduktionsschritten
- Management-Zusammenfassung plus technischer Anhang
- Kostenloser Nachtest nach der Behebung