Ich führe OWASP Webanwendungs-Sicherheitstests und Schwachstellenanalyse durch


Über diesen Service
Automatische Übersetzung
Erhalte eine OWASP-ausgerichtete Sicherheitsbewertung deiner Webanwendung oder API, bei der relevante Risiken identifiziert, validiert, zugeordnet und klar erklärt werden.
Nicht jede OWASP Top 10 Kategorie trifft auf jede App zu. Ich teste nur, was für deine Architektur relevant ist, kein generisches Checklistenverfahren.
WAS DU BEKOMMST
OWASP-ausgerichtete Entdeckung + relevante Risikoidentifikation
Manuelle Validierung der Ergebnisse (Standard & Premium)
Schweregrad basierend auf CVSS, wo anwendbar
OWASP-zugeordnete Ergebnisse mit Nachweisen
Praktische Empfehlungen zur Behebung
Strukturiertes Bewertungsbericht
VORGEHENSWEISE
Umfangsüberprüfung, um relevante OWASP-Risiken zu identifizieren, automatisierte Entdeckung, manuelle Validierung (Standard & Premium), Schweregrad, Nachweise, OWASP-Zuordnung, strukturierter Bericht mit Empfehlungen zur Behebung.
UMFASSUNG
Eine autorisierte Webanwendung oder API pro Auftrag. Das Testen basiert auf den für deine App relevanten Aspekten, nicht auf jeder OWASP-Kategorie.
NICHT INKLUDIERT
Zerstörerisches Testen, unautorisierte Ziele, Umsetzung der Behebung, Zertifizierungsansprüche oder Nachtests nach Behebung. Exploitation ist auf kontrollierte Proof-of-Concept-Validierung beschränkt.
Unsicher, ob das oder mein breiteres Vulnerability-Assessment-Gig besser passt? Schreib mir vor der Bestellung.
Rechte Dritter respektieren
Bitte beachte, dass es gegen die Richtlinien von Fiverr verstößt, wenn Freelancer Themes, Vorlagen oder andere Elemente, die die Rechte Dritter oder geltende Gesetze verletzen, in die gelieferte Arbeit aufnehmen. Lies mehr darüber in unseren Leitfaden für verantwortungsvolle digitale Kreation.
Lerne Arslan kennen
Penetration Tester
- AusPakistan
- Mitglied seitAug. 2025
- ⌀ Antwortzeit1 Stunde
Sprachen
Englisch, Deutsch, Spanisch
Automatische Übersetzung
Mein Portfolio
FAQ
Automatische Übersetzung
Wirst du alle 10 OWASP Top 10 Kategorien testen?
Nur die Kategorien, die für deine Anwendung relevant sind. Ich bewerte zuerst deine Architektur und Funktionen, anstatt irrelevante Kategorien nur zur Erfüllung einer Checkliste zu testen.
Handelt es sich hierbei um einen vollständigen Penetrationstest?
Nein. Dies ist eine OWASP-ausgerichtete Webanwendungs-Sicherheitsbewertung mit kontrollierter, nicht zerstörerischer Validierung relevanter Risiken. Der genaue Umfang wird vor Beginn des Tests vereinbart.
Was ist der Unterschied zwischen diesem und deinem Vulnerability-Assessment-Gig?
Dieser Gig konzentriert sich speziell auf Webanwendungen/APIs und OWASP-Zuordnung. Mein Vulnerability-Assessment-Gig ist breiter gefasst und kann Web-Apps, APIs oder Server ohne die OWASP-spezifische Zuordnungs-Schicht abdecken.
Was brauchst du von mir, um anzufangen?
Details zu deiner Anwendung/API, Bestätigung, dass du Eigentümer bist oder die Erlaubnis hast, sie zu testen, sowie eine kurze Beschreibung ihrer Funktionen und Architektur, um relevante Risiken zu bestimmen.
Wird der Test meine Live-Anwendung beeinträchtigen?
Das Testen ist kontrolliert und nicht zerstörerisch. Ich führe keine Denial-of-Service- oder zerstörerischen Tests durch. Wenn deine Umgebung fragil ist, erwähne bitte vor der Bestellung etwaige Testeinschränkungen.
Wirst du entdeckte Schwachstellen ausnutzen?
Nur wenn es notwendig ist, um eine Erkenntnis durch kontrollierte Proof-of-Concept-Validierung zu bestätigen. Das Testen ist nicht zerstörerisch und geht nicht über das hinaus, was zur Verifizierung des Problems erforderlich ist.
Was ist der Unterschied zwischen den Paketen?
Basic bietet OWASP-ausgerichtete automatisierte Entdeckung und Analystenüberprüfung. Standard fügt manuelle Validierung, Schweregrad, Nachweise und Behebung hinzu. Premium beinhaltet tiefere Tests und einen Beratungsanruf.
Was beinhaltet eine Revision?
Eine Revision ist eine Klarstellung oder Korrektur des gelieferten Berichts innerhalb des ursprünglichen Umfangs. Sie umfasst kein erneutes Testen deiner Anwendung nach Änderungen.
Kannst du mehr als eine Anwendung testen?
Jedes Paket deckt eine definierte Webanwendungs- oder API-Umfang ab. Zusätzliche Anwendungen oder Ziele sind nicht automatisch enthalten, können aber besprochen und separat festgelegt werden.
