- Externe Prüfung
- Beglaubigte Prüfung
- Backend-Tests
- Validierung der Logik
- Erneutes Testen
Externe Prüfung von Webanwendungen
Wir bewerten die Sicherheitslage von öffentlich zugänglichen Anwendungskomponenten, einschließlich offener Endpunkte, Eingabefelder und clientseitiger Logik. Auf diese Weise können wir Bedrohungen durch Dritte und die Wahrscheinlichkeit des Zugriffs auf Ihre Anwendungen einschätzen.
Authentifiziertes und rollenbasiertes Testen
Wir untersuchen die Sitzungsverwaltung und den Umgang mit JWT-Tokens, die Durchsetzung der Rollentrennung und Zugriffskontrollmechanismen innerhalb authentifizierter Anwendungszonen und decken potenzielle Pfade für horizontale und vertikale Privilegieneskalation auf.
Testen von API und Backend-Logik
Wir untersuchen Ihre Backend-Architektur und verschiedene REST-, GraphQL- oder SOAP-APIs, um zugrundeliegende strukturelle Schwachstellen aufzudecken, die sich auf die Integrität von Daten und die Wirksamkeit von Autorisierungsmechanismen auswirken.
Geschäftslogik und Workflow-Validierung
Wir identifizieren versteckte sicherheitsrelevante Probleme, die in komplexen Anwendungs-Workflows wie Zahlungs-Gateways und mehrstufigen Warenkörben zu finden sind und die bei standardmäßigen automatischen Oberflächenprüfungen oft übersehen werden.
Überprüfung von Webanwendungen bei erneuten Tests
Sobald Ihr Entwicklungsteam Patches veröffentlicht, überprüfen wir durch gezielte erneute Tests, ob zuvor identifizierte Schwachstellen behoben wurden und nachfolgende Korrekturen keine neuen Schwachstellen schaffen.