Services
veyrisk verstehen
PreiseDemo-KonsoleKontakt
DE
AnmeldenJetzt kaufen
Web-App-Scanning

Webanwendungen prüfen, bevor es jemand anders tut.

Dynamische Tests für Websites, Portale und APIs. Abgedeckt sind die OWASP Top 10, angemeldete Bereiche und Single-Page-Anwendungen.

Exposure-Score
51/ 100
4offen
1kritisch
0ausgenutzt
PrioBefundAssetSchweregrad
74SQL injection in search parametershop.example.comKritisch
62Broken object level authorization on /v1/ordersapi.example.comHoch
46Reflected XSS in login redirectshop.example.comMittel
■ Web-App-Scanning

Was der Service leistet

01

OWASP Top 10

Injection, Cross-Site-Scripting, fehlerhafte Authentifizierung und die übrigen Klassiker.

02

APIs mit Spezifikation

OpenAPI- oder Postman-Datei hochladen, jeder Endpunkt wird getestet.

03

Angemeldete Bereiche

Scans mit Testzugängen erreichen auch Kundenkonten und Adminbereiche.

04

Scans in der Pipeline

Vor jedem Release ein Schnelltest, der den Build bei kritischen Befunden stoppt.

■ Beispieldaten. Keine echten Systeme, keine echten Scans.

Typische Befunde

So sieht das Ergebnis aus: jeder Befund mit Priorität, betroffenem System und Schweregrad. Oben steht, was zuerst geschlossen werden sollte.

PrioBefundAssetSchweregrad
74SQL injection in search parametershop.example.comKritisch
62Broken object level authorization on /v1/ordersapi.example.comHoch
61Outdated jQuery with known XSSAUSGENUTZTshop.example.comMittel
46Reflected XSS in login redirectshop.example.comMittel
23Missing Content-Security-Policy headershop.example.comNiedrig
■ Kostenloser Erstscan

Wie sieht Ihre Angriffsfläche aus?

Wir scannen Ihre externe Angriffsfläche kostenlos und besprechen das Ergebnis in 30 Minuten.