Zum Hauptinhalt springen
davque

Report

Was der Report enthält

Jede gefundene Schwachstelle, jede getestete CVE, unsere eigenen Pentesting-Methodiken und ein Protokoll dessen, was wir getan haben.

01 · Findings

Jede gefundene Schwachstelle, nach CWE klassifiziert

Jedes Finding wird einer CWE (Common Weakness Enumeration) zugeordnet und nach Schweregrad bewertet. Der Report listet jede aufgetretene CWE und die Zahl der Findings je CWE.

  • CWE-ID und Name für jedes Finding
  • Bewertung des Schweregrads
  • Nachweis und Reproduktionsschritte
  • Handlungsempfehlung

02 · Bekannte Schwachstellen

Jede getestete CVE

Im Whitebox-Durchgang scannen wir Ihre Codebasis und Abhängigkeiten auf bekannte CVEs. Der Report listet alle, nicht nur die Treffer: Komponente und Version sowie ob sie betroffen, vorhanden aber nicht erreichbar oder nicht betroffen ist.

  • Die vollständige Liste der getesteten CVEs
  • Komponente, Version und Erreichbarkeit je CVE
  • Ergebnis je CVE
  • Ausnutzungsnachweis für jede bestätigte

03 · Methodik und Abdeckung

Was wir sonst getan haben

Der Report hält fest, was getan wurde: die abgedeckten Bereiche und Techniken, die eingesetzten Werkzeuge und Modellversionen, wann getestet wurde und was nicht getestet wurde.

  • Unsere eigenen Pentesting-Methodiken
  • Abgedeckte Bereiche und Techniken
  • Werkzeuge, Modellversionen und Testzeitraum
  • Nicht getestete Bereiche
  • Verworfene Kandidaten mit Begründung

Beispiel-Report

Beispiel-Report anfordern

Sie erhalten zuerst eine Bestätigungs-E-Mail. Der Download-Link folgt nach Ihrer Bestätigung.

  • Keine Weitergabe Ihrer Daten an Dritte.
  • Kein Newsletter, sofern Sie ihn nicht anhaken.
  • Abmeldung jederzeit über den Link in jeder E-Mail.

Details zur Verarbeitung finden Sie in der Datenschutzerklärung.

Freemail-Adressen funktionieren, wir antworten aber bevorzugt an Firmenadressen.

Einwilligungen
Spam-Schutz (Turnstile / Altcha) wird hier eingebunden.

Mit * markierte Felder sind Pflicht. Ihre Angaben gehen an hello@davque.com und werden nicht an Dritte weitergegeben.

Erstgespräch buchen

30 Minuten, unverbindlich. Wir klären Scope, Testmodus und Preis.

  • Kein Test ohne schriftliche Autorisierung und definierten Scope.
  • Quellcode und Testdaten gehen nie an Cloud-KI-Anbieter.
  • Jedes Finding wird vor Auslieferung von einer Person verifiziert.