Ik voer een geautoriseerde webapplicatie beveiligingsbeoordeling uit
Over deze dienst
Ik voer een geautoriseerde security assessment uit van jouw webapplicatie om beveiligingszwaktes te identificeren voordat aanvallers ze kunnen misbruiken.
Afhankelijk van het pakket en de scope van de applicatie, kan het testen onder andere omvatten:
Authenticatie
Toegangscontrole en autorisatie
Invoervalidatie
Sessiebeveiliging
Informatie openbaarmaking
Veelvoorkomende OWASP web kwetsbaarheden
Security misconfiguraties
Bestandsbeheer
Business-logic zwaktes
Andere beveiligingsproblemen die tijdens de assessment worden ontdekt
Het testen wordt uitgevoerd met een combinatie van reconnaissance, handmatig testen en geschikte security tools.
Je ontvangt een professioneel rapport waarin de geïdentificeerde issues, de ernst, de mogelijke impact, bewijs waar nodig en aanbevolen oplossingen worden uitgelegd.
BELANGRIJK:
Je moet eigenaar zijn van de applicatie of expliciete toestemming hebben om deze te laten testen.
Het testen is strikt beperkt tot de afgesproken scope.
Ik voer geen destructief testen uit, geen denial-of-service aanvallen, geen credential theft, phishing of ongeautoriseerde toegang.
Voor grote enterprise applicaties, APIs, mobiele apps, cloud infrastructuur of complexe multi-tenant systemen neem ik contact met je op voordat je bestelt, zodat de scope kan worden herzien.
