Talveo Web App betrachtet Ihre Anwendung nicht nur – es crawlt jede Seite, sendet jedes Formular ab und schickt echten Angriffsverkehr, um zu beweisen, welche Schwachstellen tatsächlich ausnutzbar sind.
Talveo Web App steuert einen echten Browser durch Ihre Anwendung und greift anschließend an, was es findet. Jedes Ergebnis wurde tatsächlich ausgelöst.
Ein Headless-Browser klickt sich wie ein Nutzer durch Ihre Anwendung – so werden auch JavaScript-Seiten und mehrstufige Abläufe erfasst statt übersprungen.
SQL-, Command- und Template-Injection – geprüft gegen jeden Parameter, jedes Formularfeld und jeden API-Body.
Reflected, Stored und DOM-basiertes XSS – bestätigt durch Ausführung im echten Browser, nicht anhand eines Musters geraten.
Scannen Sie unauthentifiziert oder mit Ihren eigenen Zugangsdaten angemeldet – so werden auch fehlerhafte Zugriffskontrolle, unsichere direkte Objektreferenzen und Session-Schwächen hinter dem Login geprüft.
Fehlende CSP, Clickjacking-Schutz, Cookie-Flags und Informationspreisgabe – die Härtungslücken, nach denen Auditoren fragen.
Jeder Befund enthält Request, Payload und Response als Nachweis – nach Schweregrad sortiert, damit klar ist, was heute zu tun ist.
Ein Unternehmen, ein Zugang – für alle, die mitarbeiten. Laden Sie Kolleginnen und Kollegen ein und arbeiten Sie gemeinsam im selben Dashboard: dieselben Scans, dieselben Funde, derselbe Stand.
Voller Funktionsumfang in jeder Laufzeit. Längere Laufzeiten sind günstiger pro Jahr.
Wir lassen Talveo Web App gegen eine Anwendung laufen, die Ihnen gehört, und gehen die Befunde gemeinsam durch.