Web Application Tests
OWASP Top 10, Authentisierung, Access Control, API- und GraphQL-Tests.
Zur LeistungPENETRATION TESTING
Penetrationstests bei SEKurity sind handgeführte, zielgerichtete Prüfungen durch zertifizierte Offensivspezialisten. Keine Scanner-Dumps, keine aufgeblähten Listen ohne Kontext. Jedes Finding ist reproduzierbar, priorisiert und mit einer konkreten Gegenmaßnahme versehen.
01 · SCOPING
Wir wählen das Scoping nicht nach Marketing, sondern nach Angriffsrealität. Blackbox für reine Perimeter-Validierung, Greybox für die meisten Projekte (getestet mit Standardnutzer-Accounts) und Whitebox dort, wo Sourcecode- und Architekturzugriff den Wert deutlich erhöht. Die Entscheidung treffen wir in einem technischen Kick-off gemeinsam mit Ihrem Team.
02 · DELIVERABLES
Jeder Test endet mit einem deutschsprachigen Bericht: Management-Summary, technische Befunde mit Request/Response-Belegen, CVSS-Bewertung, Reproduktionsschritten und empfohlenen Maßnahmen. Dazu eine technische Abschlussbesprechung mit Entwicklung und Betrieb. Retests geschlossener Findings sind optional und werden separat ausgewiesen.
03 · LEISTUNGEN
OWASP Top 10, Authentisierung, Access Control, API- und GraphQL-Tests.
Zur LeistungiOS und Android, statisch und dynamisch, MASVS/MASTG-orientiert.
Zur LeistungExterne Angriffsfläche, VPN-Appliances, Mail, DNS, Subdomain-Hygiene.
Zur LeistungInternes Netzwerk, Segmentierung, Lateral Movement, Privilege Escalation.
Zur LeistungKerberos, ACL-Abuse, ADCS ESC1-11, Delegation, Tier-0-Containment.
Zur LeistungNetWeaver, S/4HANA, RFC/Gateway, kritische Rollen, Transportwesen.
Zur LeistungNÄCHSTER SCHRITT
Ein 30-minütiges Gespräch mit einem Testleiter genügt, um Scope, Zeitfenster und Tiefe realistisch zu umreißen. Keine Vertriebsrunde, sondern eine technische Vorklärung.