- Extern testen
- Geverifieerd testen
- Testen aan de achterkant
- Logische validatie
- Hertest
Externe webapplicatie testen
We beoordelen de beveiligingsstatus van openbaar toegankelijke applicatieonderdelen, waaronder open endpoints, invoervelden en client-side logica. Op basis hiervan peilen we naar bedreigingen van derden en de kans dat ze toegang krijgen tot uw apps.
Geauthenticeerd en rolgebaseerd testen
We onderzoeken sessiebeheer en de afhandeling van JWT tokens, de handhaving van rollenscheiding en toegangscontrolemechanismen binnen geauthenticeerde applicatiezones, waarbij potentiële paden voor horizontale en verticale privilege-escalatie worden blootgelegd.
API en backend logica testen
We onderzoeken je backendarchitectuur en verschillende REST-, GraphQL- of SOAP-API's om onderliggende structurele kwetsbaarheden bloot te leggen die de integriteit van gegevens en de effectiviteit van autorisatiemechanismen beïnvloeden.
Bedrijfslogica en workflowvalidatie
We identificeren verborgen beveiligingsproblemen die kunnen worden aangetroffen in complexe applicatieworkflows, zoals betalingsgateways en winkelwagentjes die uit meerdere stappen bestaan, en die standaard geautomatiseerde oppervlaktecontroles vaak over het hoofd zien.
Verificatie van hertesten van webtoepassingen
Zodra uw ontwikkelingsteam patches uitbrengt, controleren onze gerichte hertests of eerder geïdentificeerde zwakke punten zijn verholpen en of latere fixes geen nieuwe blootstellingspunten creëren.