Report
Was der Report enthält
Jede gefundene Schwachstelle, jede getestete CVE, unsere eigenen Pentesting-Methodiken und ein Protokoll dessen, was wir getan haben.
01 · Findings
Jede gefundene Schwachstelle, nach CWE klassifiziert
Jedes Finding wird einer CWE (Common Weakness Enumeration) zugeordnet und nach Schweregrad bewertet. Der Report listet jede aufgetretene CWE und die Zahl der Findings je CWE.
- CWE-ID und Name für jedes Finding
- Bewertung des Schweregrads
- Nachweis und Reproduktionsschritte
- Handlungsempfehlung
02 · Bekannte Schwachstellen
Jede getestete CVE
Im Whitebox-Durchgang scannen wir Ihre Codebasis und Abhängigkeiten auf bekannte CVEs. Der Report listet alle, nicht nur die Treffer: Komponente und Version sowie ob sie betroffen, vorhanden aber nicht erreichbar oder nicht betroffen ist.
- Die vollständige Liste der getesteten CVEs
- Komponente, Version und Erreichbarkeit je CVE
- Ergebnis je CVE
- Ausnutzungsnachweis für jede bestätigte
03 · Methodik und Abdeckung
Was wir sonst getan haben
Der Report hält fest, was getan wurde: die abgedeckten Bereiche und Techniken, die eingesetzten Werkzeuge und Modellversionen, wann getestet wurde und was nicht getestet wurde.
- Unsere eigenen Pentesting-Methodiken
- Abgedeckte Bereiche und Techniken
- Werkzeuge, Modellversionen und Testzeitraum
- Nicht getestete Bereiche
- Verworfene Kandidaten mit Begründung
Beispiel-Report
Beispiel-Report anfordern
Sie erhalten zuerst eine Bestätigungs-E-Mail. Der Download-Link folgt nach Ihrer Bestätigung.
- Keine Weitergabe Ihrer Daten an Dritte.
- Kein Newsletter, sofern Sie ihn nicht anhaken.
- Abmeldung jederzeit über den Link in jeder E-Mail.
Details zur Verarbeitung finden Sie in der Datenschutzerklärung.
Erstgespräch buchen
30 Minuten, unverbindlich. Wir klären Scope, Testmodus und Preis.
- Kein Test ohne schriftliche Autorisierung und definierten Scope.
- Quellcode und Testdaten gehen nie an Cloud-KI-Anbieter.
- Jedes Finding wird vor Auslieferung von einer Person verifiziert.