Wir testen Ihre Web-Applikationen

Web Applikations Penetrationstest

Bei einem Penetrationstest ihrer Webanwendungen und Webseiten überprüfen unsere Hacker manuell, ob sie Schwachstellen enthalten.

Dabei orientieren wir uns in erster Linie an den OWASP Top 10.

Wir gehen beim Web-App PenTest nicht nach Schema-F vor, sondern lassen uns auf jede Applikation neu ein, sodass wir nicht nur die klassischen, sondern auch applikationsspezifische Schwachstellen aufdecken.

Welche Schwachstellen kann eine Web-Anwendung enthalten?

Web-Applikationen können unterschiedlichste Schwachstellen enthalten. Schwachstellen, die wir bei unseren Penetrationstests immer wieder finden, sind nachfolgend aufgelistet.

Arten von Web-App Penetrationstests

Web-App PenTests können auf unterschiedliche Weise durchgeführt werden. In der Regel unterscheidet sich die Herangehensweise an der bereitgestellten Wissensbasis, die Ausgangspunkt für unsere IT-Sicherheitsanalysten ist.

Black Box – Wenige bis keine Informationen

Penetrationstest der Anwendung ohne bisher registrierten Nutzer. Es stehen keine zusätzlichen Informationen zur Verfügung.

Grey Box – Zusätzliche Initial-Informationen

Zugriff auf verschiedene Nutzer, die unterschiedlich hohe Rechte besitzen. So können wir schneller prüfen, ob Endpunkte durch niedrig-privilegierte Nutzer angesprochen werden können, die höher-privilegierten Nutzer vorbehalten sein sollten.

White Box – Umfassende Informationen und Zugang zur Anwendung, deren Quellcode, unterschiedlichen Nutzern und Logging-Informationen

Der zielführendste Ansatz: Wir haben sowohl Zugriff auf unterschiedliche Nutzer mit verschiedenen Rechten, als auch auf Teile des Quellcodes und die anfallenden Logs. Wir können hier ein umfassendes Bild über die Sicherheit der Anwendung gewinnen.