Deine Webanwendung ist die Basis für dein Geschäftsmodel. Darum ist dir der Schutz deiner Webapplikation natürlich besonders wichtig - schließlich willst du sicher gehen, dass keine bösen Überraschungen durch Hacker-Angriffe drohen. Wir testen deine Anwendung so, wie es die bösartigen Hacker auch tun würden, und zeigen dir klar auf, was die Probleme sind - und vor allem - wie du sie nachhaltig lösen kannst.
Unsere Tests sind dabei überwiegend manuell, tiefgehend, kreativ und mit dem geschulten Blick erfahrener Hacker. Automatisierung setzen wir natürlich auch ein, allerdings gezielt als Ergänzung.
Wir denken wie echte Angreifer und simulieren dieselben Angriffsszenarien, die auch in der Realität genutzt werden. So finden wir genau die Sicherheitslücken in deiner Webanwendung, die für dich und dein Unternehmen am gefährlichsten sind. Wir orientieren uns bei unseren Penetrationstests an den Industriestandards wie den OWASP Top Ten, den OWASP API Security Top Ten und bauen natürlich auf dem Application Security Verification Standard auf. Damit hast du endlich die Sicherheit, dass deine Webapp vor Angriffen auch wirklich geschützt ist.
Mit unseren detaillierten Berichten erklären wir dir und deinem Team, welche Sicherheitslücken vorhanden sind, welche Auswirkungen diese in der realen Welt haben und - am wichtigsten - welche konkreten Maßnahmen umgesetzt werden müssen, um sicher zu sein. Der Einfachheit halber klassifizieren wir die Schwachstellen in fünf Stufen: von Kritisch bis Information. Somit erhältst du sofort einen Überblick, wo du am ehesten ansetzen kannst. CVSS-Scores und CWE-Kategorien fügen wir dir gerne ergänzend hinzu. Den Bericht gehen wir mit dir im Rahmen einer Abschlusspräsentation durch - dein Team und du sollen wirklich verstehen, was die Ergebnisse bedeuten und was zu tun ist.
Im Rahmen der Erstberatung gehen wir auf deine Bedürfnisse ein. Wir klären was die Ziele des Penetrationstests auf deine Webanwendung sind und welchen Umfang dieser haben darf. Wir gehen mit dir durch, was wir für die Durchführung benötigen, um genau deine Ziele zu erreichen. Wir klären mit dir, welche Teile auf Testsystemen durchgeführt werden können und was lieber auf dem produktiven System getestet wird. Und wir planen mit dir die Termine zum Anschalttest und zum Kick-Off: damit gehen wir sicher, dass alles für den Pentest bereit ist und wir gemeinsam deine Ziele erreichen.
Gerolfinger Str. 106
85049 Ingolstadt
+49 (841) 9937 3456
ops[LOESCH-MICH-SPAMSCHUTZ]@[LOESCH-MICH-AUCH]hackingcult.de