Web Application Scan
Umfassende Sicherheitsanalyse Ihrer Webanwendungen. Tests auf OWASP Top 10-Schwachstellen, Sicherheits-Header, SSL/TLS-Konfiguration und vieles mehr.
10 Credits
Was wird analysiert
XSS-Test (Cross-Site Scripting)
SQL Injection und weitere Injection-Tests
Analyse der HTTP-Sicherheits-Header
Ueberpruefung der SSL/TLS-Konfiguration
Erkennung exponierter Dateien und Verzeichnisse
CSRF- und Session-Management-Tests
Analyse der Content Security Policy
Ueberpruefung der Cookie-Konfiguration
So funktioniert es
1
Eigentumsnachweis des Ziels
2
Start des automatisierten Scans
3
Ergebnisauswertung
4
RFC 3161-signierter PDF-Report
Was der Report enthaelt
Schwachstellen mit Schweregrad (Critical/High/Medium/Low)
Technische Beschreibung und empfohlene Loesung
CVSS-Score, sofern verfuegbar
Digitale Signatur RFC 3161
Targeted Rescan nach der Behebung verfuegbar
Eigentumsnachweis des Ziels
Methode 1 — DNS TXT-Record: Fuegen Sie einen TXT-Record mit dem bereitgestellten Verifizierungstoken zu Ihrer Domain hinzu.
Methode 2 — HTTP-Datei: Laden Sie eine Verifizierungsdatei in das Verzeichnis /.well-known/ Ihres Servers hoch.