
Web/API Security für SaaS-Produkt
Neuer Kunden-Rollout mit unklaren AuthZ-Risiken.
Web + API, AuthN/AuthZ, Business Logic.
Top-5 Fixes in 7 Tagen, Retest durchgeführt.
- Broken Access Control
- Datenexfiltration-Pfade
- Session-/API-Risiken
Hinweis: Der konkrete Scope und die Ergebnisse sind projektspezifisch. Die Darstellung ist anonymisiert.



