Ich führe Penetrationstests durch und mache Sicherheits-Scans für Webanwendungen
Berater für Cybersicherheit
Über diesen Service
Sichere dein Unternehmen und schütze Kundendaten mit Experten für Webanwendungssicherheit. Ich liefere Bewertungen, die genau auf deine Bedürfnisse zugeschnitten sind, mit drei klaren Sicherheits-Testing-Stufen:
- Schneller Scan & Gesundheitscheck: Automatisierter Scan, der Fehlalarme filtert. Findet öffentliche Schwachstellen wie veraltete Software und Header.
- DAST (Dynamisches Anwendungstesten): Authentifizierter App-Scan mit Crawling. Filtert Fehlalarme für saubere, verifizierte Berichte.
- PT-E (Penetrationstest & Exploitation): Manuelle Proxy-Interception, Privilegieneskalationstests und benutzerdefinierter PoC-Exploit-Bericht.
Mein Portfolio
FAQ
Automatische Übersetzung
Was benötigst du von mir, um den Test zu starten?
Ich benötige die Ziel-URL, eine explizite schriftliche Erlaubnis zum Testen und eine Reihe von Testbenutzeranmeldedaten, falls du das DAST- oder PT-E-Paket gekauft hast. Auch die Definition des Testumfangs ist essenziell.
Wird dein Sicherheitstest meine Webseite zum Absturz bringen oder beschädigen?
Nein. Ich konfiguriere alle Scans und manuellen Tests sicher, um die Leistungsfähigkeit zu minimieren. Dennoch empfehle ich immer, vor Beginn des Tests eine vollständige Sicherung zu machen.
Was ist der Unterschied zwischen DAST und PT-E?
DAST verwendet automatisierte Tools, um Schwachstellen hinter einer Login-Seite zu finden. PT-E ist ein manueller Angriff durch einen menschlichen Ingenieur mit einem intercepting proxy, um komplexe Geschäftslogikfehler zu entdecken und auszunutzen.
Bleiben meine Daten und Sicherheitslücken vertraulich?
Absolut. Der Datenschutz meiner Kunden hat höchste Priorität. Alle Schwachstellen-Daten, Berichte und Kommunikationen werden vollständig vertraulich behandelt und nach Abschluss des Projekts dauerhaft gelöscht.
