Ein echter Bericht, geschwärzt. Damit Sie wissen, was Sie Ihrem Auditor vorlegen werden.
Das sind Management-Zusammenfassung, Befundstruktur und Nachweisformat aus einem SecureBlock-Engagement — die Firmendetails wurden durch einen fiktiven „Acme“-Umfang ersetzt.
Acme Corp — Bewertung von Webanwendung & API
SecureBlock führte zwischen dem 17. und 28. August 2026 einen manuellen Penetrationstest der Acme-Webanwendung und -API durch. Die Tests folgten der OWASP-WSTG- und PTES-Methodik und wurden von einem OSCP- und OSWE-zertifizierten Lead-Tester durchgeführt; ein zweiter Prüfer validierte alle Befunde.
Fünfzehn Befunde wurden identifiziert: ein kritischer, drei hohe, fünf mittlere, vier niedrige und zwei informative. Der kritische Befund — nicht authentifizierter mandantenübergreifender Datenexport — wurde innerhalb derselben Geschäftsstunde gemeldet, in der er gefunden wurde, und noch im Testzeitraum behoben. Die Sicherheitslage ist insgesamt moderat; das Autorisierungsmodell erfordert eine systematische Überprüfung, die Codebasis zeigt jedoch Anzeichen einer reifen, sicheren Entwicklungspraxis.
Sehen Sie, wie Ihr Bericht aussehen wird.
Gleiche Struktur, Ihr Umfang, Ihre Befunde.
