ACME CORP · EXTERNER WEB-APP-PENTEST · ANONYMISIERTES BEISPIEL
Illustrativ — kein echter Kunde
Hohes Risiko — sofortiges Handeln empfohlen
Das vollständige PDF enthält Management-Summary, technische Findings und CVSS-Bewertung — verfügbar nach Projektstart.
Kritisch
SQL-Injection — /api/login
Hoch
Gespeichertes XSS — Kommentarfeld
Mittel
Veraltete TLS-Cipher-Suite
Niedrig
Ausführliche Fehlermeldungen
Passive und aktive Informationssammlung zu Zielsystemen, Technologien und exponierten Diensten.
Identifikation der wahrscheinlichsten Angriffspfade basierend auf Architektur und Geschäftskontext.
Kontrollierte Ausnutzung gefundener Schwachstellen zur Bestätigung realer Auswirkungen.
Aufräumen aller Testartefakte, Dokumentation jedes Schritts für volle Nachvollziehbarkeit.
Kickoff → Testfenster → Berichtsentwurf → Review-Gespräch → Re-Test → Finale Abnahme.
Das vollständige PDF enthält Management-Summary, technische Findings und CVSS-Bewertung — verfügbar nach Projektstart.