Ich werde eine Schwachstellenanalyse für eine Webanwendung durchführen
Über diesen Service
Bevor Angreifer die Schwachstellen deiner Web-App finden, mache ich das. Ich führe strukturierte Schwachstellenbewertungen mit OWASP ZAP und manuellen Tests durch, abgestimmt auf die OWASP Top 10, um echte, ausnutzbare Probleme zu entdecken, nicht nur einen rohen Scan-Export.
Mein Hintergrund: Cybersecurity-Absolvent mit praktischer SOC-Analyst-Erfahrung, daher verstehe ich beide Seiten: wie Angriffe passieren und wie sie erkannt werden. Ich habe strukturierte Tests durchgeführt, bei denen XSS, SQL-Injection und Authentifizierungsumgehungsschwachstellen identifiziert wurden, mit dokumentierten Ergebnissen und Proof-of-Concept-Beweisen.
Was ich anbiete:
- Automatisierte + manuelle Tests in allen Kategorien der OWASP Top 10
- XSS, SQL-Injection, Authentifizierungs- und Session-Schwachstellen
- Proof-of-Concept-Beweise für jeden Fund
- Risiko-bewertete Ergebnisse (Kritisch / Hoch / Mittel / Niedrig)
- Klare Anweisungen zur Behebung, die deine Entwickler umsetzen können
- Abschließender PDF-Bericht mit Zusammenfassung für Entscheider
Autorisation erforderlich: Ich teste nur Systeme, die du besitzt oder für die du eine schriftliche Erlaubnis hast. Mit deiner Bestellung bestätigst du, dass du die Erlaubnis hast. Ich teste nicht außerhalb des vereinbarten Umfangs.
Sende mir vor der Bestellung deine Zielsetzung, damit ich den Umfang bestätigen kann.
Gerät:
Desktop
•
Laptop
•
Mobile
Betriebssysteme:
Windows
•
Linux
•
Android
•
Ubuntu
Mein Portfolio
FAQ
Automatische Übersetzung
Muss ich dir besonderen Zugriff auf meine App gewähren?
Nein — ich teste wie ein externer Nutzer, allerdings helfen Staging- oder Test-Zugangsdaten, falls die App Login erfordert, um wichtige Funktionen zu erreichen.
Wirst du meine Produktionsseite testen oder soll ich eine Staging-Umgebung bereitstellen?
Eine Staging- oder Test-Umgebung ist dringend zu empfehlen, um Risiken für Live-Daten zu vermeiden. Falls nur die Produktion infrage kommt, vereinbaren wir vorher einen Testzeitraum.
Was bekomme ich am Ende tatsächlich?
Ein PDF-Bericht mit jedem Fund, Proof-of-Concept-Beweisen, Risikobewertung und klaren Behebungsschritten – plus eine verständliche Zusammenfassung für Entscheider.
Kannst du mobile Apps oder nur Web-Apps testen?
Hauptsächlich Webanwendungen und APIs. Schreib mir, wenn du ein anderes Ziel hast, und ich bestätige, ob ich helfen kann.
Gibst du eine Garantie, dass du Schwachstellen findest?
Ich garantiere eine gründliche, methodische Bewertung — nicht jede Anwendung hat ausnutzbare Schwachstellen, und ein sauberes Ergebnis ist ebenfalls gültig und wertvoll.

