DE|EN
Security & Engineering · Kiel & Remote

Web Application Pentest für SaaS, Portale und Webanwendungen

Sicherheitsprüfung von Webanwendungen mit Fokus auf Authentifizierung, Autorisierung, Business Logic und OWASP-relevante Angriffswege.

klarer Scopepriorisierte Ergebnisseumsetzbare Deliverables
Web & SaaSÖffentliche und authentifizierte Bereiche
Business LogicAbuse Cases gezielt prüfen
Technischer ReportKlare Schritte für Engineering
web-application-pentest
Web Security · SaaS, Portale & ShopsWeb · SaaS · Business Logic

Geeignet für

Websites, SaaS-Plattformen, Kundenportale und Online-Shops

Typischer Einstiegab 1.900 €

Was Ihr Team bekommt

  • Priorisierte Findings
  • Reproduzierbare technische Schritte
  • Fix-Empfehlungen pro Finding
  • Report und optionaler Retest
Sicherheitsprüfung entlang realer Nutzerflüsse

Sicherheitsprüfung entlang realer Nutzerflüsse

Wir betrachten nicht nur einzelne Endpunkte, sondern auch Rollen, Sessions, Geschäftslogik und die Übergänge zwischen Funktionen. So entstehen Findings, die Ihr Team nachvollziehen und beheben kann.

01
Testkonten & RollenRelevante Rollen und Kernflüsse für den Test definieren.
02
Angriffswege prüfenAuthentication, Authorization, Sessions und Business Logic kombinieren.
03
Fix-ready dokumentierenEvidenz, Reproduktion und konkrete Maßnahmen pro Finding bereitstellen.

Was wir typischerweise prüfen / umsetzen

Der konkrete Scope wird vor Projektstart gemeinsam bestätigt. So bleiben Testtiefe, Grenzen, Zugänge und Erwartungen transparent.

01

Authentication & Session Management

Wird passend zu Ihrem Scope priorisiert und dokumentiert.

02

Authorization & Zugriffskontrollen

Wird passend zu Ihrem Scope priorisiert und dokumentiert.

03

Business Logic

Wird passend zu Ihrem Scope priorisiert und dokumentiert.

04

OWASP-relevante Angriffswege

Wird passend zu Ihrem Scope priorisiert und dokumentiert.

Häufige Fragen

Was kostet ein Web-App-Pentest?

Der Einstieg liegt typischerweise ab 1.900 €. Der finale Preis richtet sich nach Scope, Rollen, Komplexität und Testtiefe.

Testen Sie authentifizierte Bereiche?

Ja. Je nach Scope können öffentliche und authentifizierte Bereiche sowie unterschiedliche Rollen geprüft werden.

Wird die API mitgetestet?

API-Tests können Bestandteil des Scopes sein oder separat als API Security Assessment durchgeführt werden.

Welche Standards nutzen Sie?

Je nach Projekt orientiert sich die Prüfung unter anderem an OWASP-relevanten Prüfpunkten und etablierten Pentest-Methodiken.

Scope klären und nächsten Schritt festlegen.

Beschreiben Sie kurz, was Sie absichern oder bauen möchten. Sie erhalten anschließend einen konkreten Vorschlag für Scope und nächste Schritte.

Projekt besprechen →