Webanwendungen prüfen, bevor es jemand anders tut.
Dynamische Tests für Websites, Portale und APIs. Abgedeckt sind die OWASP Top 10, angemeldete Bereiche und Single-Page-Anwendungen.
| Prio | Befund | Asset | Schweregrad |
|---|---|---|---|
| 74 | SQL injection in search parameter | shop.example.com | Kritisch |
| 62 | Broken object level authorization on /v1/orders | api.example.com | Hoch |
| 46 | Reflected XSS in login redirect | shop.example.com | Mittel |
Was der Service leistet
OWASP Top 10
Injection, Cross-Site-Scripting, fehlerhafte Authentifizierung und die übrigen Klassiker.
APIs mit Spezifikation
OpenAPI- oder Postman-Datei hochladen, jeder Endpunkt wird getestet.
Angemeldete Bereiche
Scans mit Testzugängen erreichen auch Kundenkonten und Adminbereiche.
Scans in der Pipeline
Vor jedem Release ein Schnelltest, der den Build bei kritischen Befunden stoppt.
Typische Befunde
So sieht das Ergebnis aus: jeder Befund mit Priorität, betroffenem System und Schweregrad. Oben steht, was zuerst geschlossen werden sollte.
| Prio | Befund | Asset | Schweregrad |
|---|---|---|---|
| 74 | SQL injection in search parameter | shop.example.com | Kritisch |
| 62 | Broken object level authorization on /v1/orders | api.example.com | Hoch |
| 61 | Outdated jQuery with known XSSAUSGENUTZT | shop.example.com | Mittel |
| 46 | Reflected XSS in login redirect | shop.example.com | Mittel |
| 23 | Missing Content-Security-Policy header | shop.example.com | Niedrig |
Wie sieht Ihre Angriffsfläche aus?
Wir scannen Ihre externe Angriffsfläche kostenlos und besprechen das Ergebnis in 30 Minuten.