Webanwendungen & APIs
Prüfung auf Injection, Authentifizierungs- und Autorisierungsfehler, Logikschwächen und mehr — angelehnt an den OWASP-Standard.
Bei einem Penetration Test greifen unsere Experten Ihre Systeme kontrolliert und nach klaren Regeln an — so wie ein echter Angreifer es täte. Sie erfahren, welche Schwachstellen real ausnutzbar sind und wie Sie sie wirksam schliessen.
Wir definieren den Prüfumfang gemeinsam mit Ihnen und richten ihn an Ihren kritischen Werten und Ihrer Bedrohungslage aus.
Prüfung auf Injection, Authentifizierungs- und Autorisierungsfehler, Logikschwächen und mehr — angelehnt an den OWASP-Standard.
Externe und interne Tests von Perimeter, Diensten und Segmentierung bis hin zur lateralen Bewegung.
Bewertung von Cloud-Umgebungen, Identitäten und Konfigurationen auf ausnutzbare Fehlkonfigurationen.
Wir legen Zielsysteme, Testtiefe (Black-, Grey- oder White-Box), Zeitfenster und Eskalationswege schriftlich fest.
Systematische Erfassung der Angriffsfläche und Identifikation potenzieller Einstiegspunkte.
Kontrollierte Verifikation der Schwachstellen — wir bestätigen die reale Ausnutzbarkeit, ohne Ihren Betrieb zu gefährden.
Beweissicherung, Rückbau von Testartefakten und Abstimmung kritischer Befunde noch während des Tests.
Verständliche Einordnung der Gesamtlage und der zentralen Risiken für Entscheidungsträger.
Jede Schwachstelle mit Schweregrad, Reproduktionsschritten, Nachweis und konkreter Empfehlung zur Behebung.
Auf Wunsch prüfen wir nach Ihren Korrekturen, ob die Schwachstellen wirksam geschlossen wurden.