CODEWORD

Beispiel-Prüfbericht

ACME CORP · EXTERNER WEB-APP-PENTEST · ANONYMISIERTES BEISPIEL

Illustrativ — kein echter Kunde

0
RISK SCORE

Hohes Risiko — sofortiges Handeln empfohlen

4
Findings gesamt
1
Kritisch
2
Behebbar < 48h
9
Getestete Endpunkte
Live-Scan-Visualisierung — Knoten = Endpunkte, Puls = aktiver Check

Das vollständige PDF enthält Management-Summary, technische Findings und CVSS-Bewertung — verfügbar nach Projektstart.

Kritisch

SQL-Injection — /api/login

CVSS-Berechnung ausstehend

Hoch

Gespeichertes XSS — Kommentarfeld

CVSS-Berechnung ausstehend

Mittel

Veraltete TLS-Cipher-Suite

CVSS-Berechnung ausstehend

Niedrig

Ausführliche Fehlermeldungen

CVSS-Berechnung ausstehend
Kritisch
Hoch
Mittel
Niedrig
01
Aufklärung

Passive und aktive Informationssammlung zu Zielsystemen, Technologien und exponierten Diensten.

02
Bedrohungsmodellierung

Identifikation der wahrscheinlichsten Angriffspfade basierend auf Architektur und Geschäftskontext.

03
Exploitation

Kontrollierte Ausnutzung gefundener Schwachstellen zur Bestätigung realer Auswirkungen.

04
Nachbereitung

Aufräumen aller Testartefakte, Dokumentation jedes Schritts für volle Nachvollziehbarkeit.

Kickoff → Testfenster → Berichtsentwurf → Review-Gespräch → Re-Test → Finale Abnahme.

Das vollständige PDF enthält Management-Summary, technische Findings und CVSS-Bewertung — verfügbar nach Projektstart.

$ codeword scan --target acme-staging.example --profile web
...
[!] 1 kritischer, 1 hoher, 1 mittlerer, 1 niedriger Fund
_
Bericht erstellt
report-sample-acme.pdf bereit