Überprüfung des Sicherheits- und Compliance-Status Ihrer Web-Applikationen
Web Application Vulnerability Scan Service ist eine Dienstleistung von art of defence, um Web-Applikationen automatisiert auf Schwachstellen zu testen. Ein besonderer Schwerpunkt liegt darin bestehende Prozesse zu analysieren und deren Resultate aufzubereiten.
Der Web Application Vulnerability Scan Service ist verfügbar als:
- Baseline Scan
Penetration Testing einer URL auf Applikations-Ebene. In möglichst kurzer Zeit werden Schwachstellen (max. 10 Stück) von Außen identifiziert und reportet (reines Blackbox Testing - kein Userlogin Bereich). - Standard Scan
Wie Baseline Scan, aber ohne Begrenzung der Anzahl der Schwachstellen. Zusätzlich wird auch der geschützte Bereich der Website (Userlogin Bereiche) mit untersucht. - Premium Scan
Blackbox Test kombiniert mit Whitebox Testing. Dazu wird der Source Code der Web Applikation automatisiert auf Schwachstellen untersucht. In der Praxis bedeutet das eine deutlich höhere Anzahl an möglichen Schwachstellen. - Enterprise Scan
Wie Premium Scan, aber zusätzlich wird die Business Logik der Applikation manuell untersucht sowie manuell potentielle False-Positives der automatisierten Source Code Analyse herausgefiltert.