Ich werde einen Webanwendungs-Penetrationstest basierend auf OWASP durchführen
Spezialist für Informationssicherheit
Über diesen Service
Ich bin ein Offensive-Security-Consultant mit über 5 Jahren Erfahrung im Penetration Testing (eCPPT, eJPT, MCRTA, C-AI/ML Pentester). Ich teste deine Webanwendung nach dem OWASP Web Security Testing Guide (WSTG) v4.2, inklusive Aufklärung, Konfiguration, Authentifizierung & Sitzungsmanagement, Eingabekontrolle (SQL-Injection, XSS und mehr), API-Autorisierung und Zugriffskontrolle.
Jede Entdeckung wird manuell überprüft, bevor sie in deinen Bericht aufgenommen wird. Du erhältst einen klaren Bericht mit Geschäftsrisikoanalyse, Reproduktionsschritten und priorisierten Maßnahmen, die dein Entwicklerteam sofort umsetzen kann.
Der Test läuft durch eine selbst entwickelte Automatisierungspipeline, kombiniert mit manueller Exploitation und Validierung jeder Schwachstelle.
Ideal für: SaaS-Plattformen, E-Commerce, interne Geschäftstools und APIs vor einer Compliance-Prüfung, Sicherheitsüberprüfung oder Produktionsstart.
Ich teste nur Systeme, die du besitzt oder für die du ausdrücklich die Erlaubnis hast. Vor Beginn frage ich nach schriftlichem Scope (Domains, IPs und Testzeitraum). Kein unbefugter Zugriff.
Schreib mir vor der Bestellung, damit ich den Scope bestätigen und das passende Paket empfehlen kann.
FAQ
Automatische Übersetzung
Wirst du ein System testen, das ich nicht besitze?
Nein. Ich teste nur Assets, die du besitzt oder für die du ausdrücklich die Erlaubnis hast. Ich benötige vor Beginn eine schriftliche Scope- und Autorisierungsbestätigung.
Was brauchst du von mir, um anzufangen?
Ziel-Domain(en)/App-URL, Art des Tests (Black-Box oder Gray-Box), Benutzeranmeldedaten falls erforderlich und dein autorisierter Testzeitraum.
Kannst du nach der Behebung der Probleme erneut testen?
Ja – im Premium-Paket enthalten oder als Zusatzoption erhältlich.
Sind meine Daten vertraulich?
Absolut. Alle Ergebnisse werden privat und direkt an dich berichtet. Beispielberichte in meiner Galerie sind vollständig anonymisiert.

