Skip to content
360° Arbeitsplatz, IT und Sicherheit

Penetration Testing Applikation

Überprüfen und stärken Sie die Sicherheit für Ihr Kunden- oder Lieferantenportal, Ihren Webshop, oder andere potenziell sicherheitskritische Softwarelösungen Ihres KMU.

Wie muss man sich das vorstellen?

Sie möchten die Sicherheit Ihrer im Internet exponierten Kernapplikationen unter realen Bedingungen - unsere ethischen Hacker decken Software-basierte Schwachstellen auf, bevor es Cyberkriminelle tun.

Die Funktionen Ihrer Softwarelösung werden von unseren Cybersecurity-Experten aus offensiver Sicht geprüft. Dabei identifizieren wir Sicherheitslücken, testen deren Verwundbarkeit und bewerten das tatsächliche Risiko für die geprüfte Softwarelösung.  Die Durchführung erfolgt anhand der Best Practices des Open Web Application Security Projects (OWASP):

  • OWASP Web Security Testing Guide (WSTG)

  • OWASP Top 10 Web Application Security Risks

  • OWASP API Security Project

  • OWASP Mobile Top 10

Wir identifizieren Schwachstellen und bewerten, ob Angreifer darüber Zugang zu sensiblen Daten oder Systemen erlangen könnten. Nach Abschluss erhalten Sie einen ausführlichen Bericht mit einem priorisierten Massnahmenkatalog, der zeigt, wie sie die Sicherheit der geprüften Softwarelösung nachhaltig verbessern können.

Das ist Ihr Nutzen
  • Sicherheit für Ihr Kunden- oder Lieferantenportal, Ihren Webshop, oder andere potenziell sicherheitskritische Softwarelösungen Ihres KMU
  • Realistische Angriffssimulation, um die Widerstandsfähigkeit der geprüften Softwarelösung unter echten Bedingungen zu testen
  • Klare Handlungsempfehlungen, damit Sie gezielt Massnahmen zur Verbesserung der Softwaresicherheit umsetzen können
  • Schutz vor finanziellen Schäden und Reputationsverlust, indem Sie Cyberrisiken frühzeitig minimieren
  • Detaillierter Testbericht mit priorisierten Massnahmen, um Ihre IT-Sicherheit zu stärken
Das benötigt es von Ihnen
  • Ansprechpartner für Klärung technischer Fragen bei Vorbereitung und Durchführung
  • Applikations-URL zur Festlegung des Scopes
  • Optional: Unterlagen zu Softwarearchitektur

Wie geht es weiter?

Auf Wunsch begleiten wir die Behebung der identifizierten Schwachstellen und führen zur Bestätigung der wirksamen Umsetzung von Massnahmen eine Nachkontrolle durch.

Kosten

CHF 9'000 exkl. MwSt. für Vor- und Nachbereitung sowie Durchführung Penetration Testing.

Buchen Sie Ihr kostenfreies Beratungsgespräch

Markus Mühlemann
Geschäftsführer Parato

+41 79 608 31 00
markus.muehlemann@parato.ch