Um ein optimales Surferlebnis zu gewährleisten, aktivieren Sie bitte JavaScript in Ihrem Webbrowser. Ohne JavaScript sind viele Website-Funktionen nicht verfügbar.


Gesamtzahl der Tests:

ImmuniWeb® On-Demand
Compliance-konforme Webanwendung-Penetrationstests

ImmuniWeb® On-Demand nutzt unsere preisgekrönte Machine-Learning-Technologie, um Web-Penetrationstests zu beschleunigen und zu verbessern. Jeder Pentest ist leicht anpassbar und wird mit einer SLA ohne Fehlalarme bereitgestellt. Unbegrenzte Patch-Überprüfungen und 24/7-Zugang zu unseren Sicherheitsanalysten sind in jedem Projekt enthalten.

Qualität. Effizienz. Wert.

In-Depth Testing

In-Depth Testing

MITRE CWE Top 25 & Geschäftslogik
über OWASP Top 10 hinaus

Bedrohungsgetriebene Tests

Bedrohungsgetriebene Tests

Simulation realer Angriffe, die für Ihr Unternehmen und Ihre Branche relevant sind

Erstklassige Berichte

Erstklassige Berichte

Kein Rauschen, vollständiger Ausnutzungszyklus, bedrohungsbewusste Risikobewertung

SLA ohne Fehlalarme

SLA ohne Fehlalarme

100 % validierte Ergebnisse, Geld-zurück-Garantie

Schnelllieferungs-SLA

Schnelllieferungs-SLA

Immer pünktliche Test- und Berichtsabgabe

Sofortiger Online-Kauf

Sofortiger Online-Kauf

Sichere Online-Zahlung, um das Produkt sofort nutzen zu können

So funktioniert es

  1. Konfigurieren und planen Sie
    Ihren Penetrationstest
  2. Laden Sie Ihren Bericht herunter und
    lassen Sie sich von uns beim Patchen helfen.
  3. Erhalten Sie ein Konformitätszeugnis
    nach der Überprüfung der Behebungen

Übertreffen Sie traditionelle Penetrationstests

Funktionen
ImmuniWeb®
On-Demand
Herkömmliche Web-Penetrationstests
Web-, API- und Cloud-Tests Ja Ja
Sicherheitstests durch menschliche Experten Ja Ja
KI zur Verstärkung und Ergänzung von Expertentests Ja Nein
Instant Order & Rapid Delivery SLA Ja Nein
24/7 Assistance with Remediation Ja Nein
Unbegrenzte Patch-Überprüfungen Ja Nein
One-Click Virtual Patching Ja Nein
Compliancekonforme Berichte Ja Nein
Penetrationstests vs. ImmuniWeb Herkömmliche Web-Penetrationstests

Kontrolle des gesamten Prozesses über ein Multiuser-Portal

DevSecOps Native

WAF-Integrationen

Penetrationstests für Webanwendungen, die alles abdecken

Symbol für interne und externe Web-Apps

Interne und externe Web-Apps

Virtual-Appliance-Technologie für Tests interner Anwendungen

APIs & Web Services Icon

APIs und Webdienste

API (REST/SOAP/GraphQL)-Sicherheits- und Datenschutzprüfungen

Cloud-Sicherheitstests

Cloud-Sicherheitstests

Ausnutzung von Cloud-spezifischen Schwachstellen
in Ihren cloud-basierten Apps und APIs

bedrohungsorientierter Penetrationstest

Threat-Led Penetration Testing

Prüfung der Widerstandsfähigkeit Ihrer Systeme gegenüber spezifischen Taktiken, Techniken und Verfahren (TTPs)

Red Teaming

Red Teaming

Breach and Attack Simulation (BAS)
mit MITREATT&CK®Matrix

IAM Testing

IAM Testing

umfassendes Spektrum von Cyberangriffen, das Ihr Identitäts- und Zugriffsmanagement (IAM) testet

Compliance-bereite Web-Penetrationstests

Datenschutz, Privatsphäre und Vorfallreaktion
EU DORA, NIS 2 & GDPR
EU DORA, NIS 2 & GDPR
Unterstützt die Erfüllung der Pentesting-Anforderungen gemäß den EU-Gesetzen und -Vorschriften.
US HIPAA, NYSDFS & NIST SP 800-171
US HIPAA, NYSDFS & NIST SP 800-171
Unterstützt die Erfüllung der Pentesting-Anforderungen gemäß den US-Gesetzen und -Rahmenwerken.
PCI DSS, ISO 27001, SOC 2 & CIS Controls®
PCI DSS, ISO 27001, SOC 2 & CIS Controls®
Unterstützt die Erfüllung der Pentesting-Anforderungen
gemäß den Industriestandards.

Bewährte Methodik und Teststandards

  • OWASP Web Security Testing Guide (WSTG)
  • OWASP AI Testing Guide
  • NIST SP 800-115 Technischer Leitfaden für die Testung und Bewertung der Informationssicherheit
  • PCI DSS-Informationsergänzung: Leitfaden für Penetrationstests
  • MITREATT&CK®Matrix for Enterprise
  • FedRAMP Penetration Test Guidance
  • ISACA: Wie man die DSGVO auditiert
  • ECB TIBER-EU
NIST SP 800-115 Technical Guide to Information Security Testing and Assessment
PCI DSS-Informationsergänzung: Leitfaden für Penetrationstests
FedRAMP Penetration Test Guidance
OWASP Web Security Testing Guide (WSTG)
OWASP AI Testing Guide
  • OWASP Application Security Verification Standard (ASVS v4.0.2) Mapping
  • Kompatibel mit Common Vulnerabilities and Exposures (CVE)
  • Kompatibel mit Common Weakness Enumeration (CWE)
  • Common Vulnerability Scoring System (CVSS v4)
  • Exploit Prediction Scoring System (EPSS v4)
  • Stakeholder-spezifische Schwachstellenkategorisierung (SSVCv2)
Kompatibel mit Common Vulnerabilities and Exposures (CVE)
Kompatibel mit Common Weakness Enumeration (CWE)
Common Vulnerability Scoring System (CVSSv4)
Exploit Prediction Scoring System (EPSSv4)
OWASP Web Security Testing Guide (WSTG)
  • MITRE CWE Top 25
  • PCI DSS 4.0.1 (6.2.4)
  • OWASP Top 10
  • OWASP Top 10 API
  • OWASP Top 10 for LLMs
  • OWASP Top 10 für Agentic Applications
NIST SP 800-115 Technical Guide to Information Security Testing and Assessment
PCI DSS 4.0.1 (6.2.4)
OWASP Top 10
OWASP Top 10 API

ImmuniWeb® On-Demand-Leistungen

Penetration Testing
  • Vollständige Anpassung der Tests
  • Web Application Penetration Testing:
    • MITRE CWE Top 25 vollständige Abdeckung
    • OWASP Top 10 Full Coverage
    • OWASP Top 10 API Full Coverage
    • OWASP Top 10 for LLMs Vollständige Abdeckung
    • Vollständige Abdeckung der OWASP Agentic Top 10
    • PCI DSS 6.2.4 Anforderung Vollständige Abdeckung
    • Authentifizierte Tests (MFA/SSO)
    • REST/SOAP/GraphQL API-Tests
    • Business Logic Testing
  • Network Security Assessment:
    • Bekannte ausgenutzte Schwachstellen der CISA
    • Veraltete oder anfällige Dienste
    • Fehlkonfigurierte Dienste
    • offene Dienste
  • Software Composition Analysis
  • Web Application Privacy Review
  • Sicherheitsbewertungen für Open-Source-Software
  • Schnelllieferungs-SLAGeld zurück

    Vertragliche Geld-zurück-Garantie bei verspäteter Lieferung.

Berichterstattung
  • bedrohungsbezogene Risikobewertung
  • MITREATT&CK®Matrix-Mapping
  • CVSSv4-, EPSSv4- und SSVCv2-Bewertung
  • Schritt-für-Schritt-Anleitung zur Reproduktion
  • Web-, PDF-, JSON-, XML- und CSV-Formate
  • Maßgeschneiderte Behebungsrichtlinien
  • PCI DSS- und DSGVO-Konformität
  • OWASP ASVS Mapping
  • CVE und CWE Mapping
  • SLA ohne FehlalarmeGeld zurück

    Vertragliche Geld-zurück-Garantie für einen einzigen Fehlalarm.

Behebung
  • Unbegrenzte Patch-Überprüfungen
  • One-Click Virtual Patching via WAF
  • Rund um die Uhr Zugang zu unseren Sicherheitsanalysten
  • DevSecOps & CI/CD-Tools-Integration
  • Multirole RBAC-Dashboard mit 2FA
  • Penetrationstest-Zertifikat



ImmuniWeb® On-Demand-Pakete

Threat-Led Web Application Penetration Testing

ImmuniWeb® On-Demand
Ultimate
Corporate Pro
Corporate
Express Pro
Threat-Led Penetration Testing

Unsere Penetrationstester überprüfen sorgfältig das spezifische Risikoprofil Ihrer Organisation und Ihrer Branche, um die TTPs (Taktiken, Techniken und Verfahren) der relevantesten und anspruchsvollsten Cyberangriffe zu simulieren, die gezielt Ihre Organisation betreffen könnten.

Ja
AI-gestützte Sicherheitstests

Seit 2019 beschleunigt und automatisiert unsere preisgekrönte Machine-Learning-Technologie Tausende von Tests und Überprüfungen der Sicherheit Ihrer Webanwendungen, die normalerweise menschliche Arbeit erfordern und aufgrund ihrer Komplexität nicht von automatisierten Schwachstellenscannern durchgeführt werden können.

Ja Ja Ja Ja
OWASP ASVS-Teststufe

ASVS Level 1 ist eine grundlegende Teststufe für einfache Anwendungen mit wenig oder keiner vertraulichen Daten

ASVS Level 2 ist die Mindestteststufe für Anwendungen, die personenbezogene, gesundheits- oder finanzielle Daten verarbeiten

ASVS Level 3 ist die erforderliche Teststufe für unternehmenskritische Anwendungen, die hochsensible Daten verarbeiten

Level 3 Level 3 Stufe 2 Level 1
Manuelle Penetrationstests

Unsere CREST-zertifizierten Sicherheitsexperten führen fortgeschrittene Sicherheitstests der Geschäftslogik Ihrer Webanwendung durch, führen eine verkettete Ausnutzung komplexer Schwachstellen durch und führen weitere Sicherheits- und Datenschutzprüfungen durch, die aufgrund ihrer hohen Komplexität menschliche Expertise erfordern.

10 Tage 5 Tage 3 Tage 1 Tag
Berichtserstellung

Der Prüfbericht kann innerhalb der nächsten 100 Tage nach Abschluss der Security Assessment angesehen oder heruntergeladen werden.

2 Tage 8 Stunden 4 Stunden 2 Stunden
Unbegrenzte Nachtests

Während der 100 Tage nach Erhalt Ihres Penetrationstest-Berichts können Sie eine Patch-Verifizierung durchführen, um sicherzustellen und zu validieren, dass alle Ergebnisse ordnungsgemäß behoben wurden.

Ja Ja Ja Ja
Penetrationstest-Zertifikat

Sobald die erkannten Schwachstellen behoben sind, erhalten Sie ein Penetrationstest-Zertifikat.

Ja Ja Ja
Network Security Assessment

Wenn Ihre Webanwendungen oder APIs auf Ihrer eigenen Netzwerkinfrastruktur gehostet werden, werden die NetzwerksERVER, die Ihre Webinfrastruktur hosten, auf offene, veraltete oder sonst falsch konfigurierte Netzwerkdienste geprüft.

Ja Ja
Interne Webanwendungstests

Wenn Ihre Webanwendung oder API vom Internet aus nicht zugänglich ist, wird unsere Virtual Appliance zur Durchführung der Tests benötigt.

Ja Ja
Testen von Agentic Apps und LLMs

Wenn Ihre Webanwendung einen KI-gestützten Chatbot integriert oder anderweitig mit KI-Agenten interagiert, führen unsere Sicherheitsexperten Tests auf KI-spezifische Bedrohungen gemäß den OWASP Top 10 Threat Lists für LLMs und Agentic Applications durch.

Ja
Preis pro Penetrationstest

Ein Penetrationstest kann eine oder mehrere Domains, Subdomains oder APIs umfassen.

14.995 EUR 5 995 EUR 2.995 EUR 995 EUR
Lieferdatum des Berichts

Geplanter Liefertermin Ihres Penetrationstest-Berichts (falls Sie heute kaufen).

14. Mai 5. Mai 30. April 28. April
Unsicher, welches Paket Sie benötigen? Probieren Sie unseren kostenlosen Paket-Selektor.

Sofortiger Online-Kauf

  • Alle Produktvorteile
  • Sicherer Online-Kauf
  • Papierlos
  • Sofortstart
Kaufen

Experten-geführter Kauf

  • Alle Produktvorteile
  • Mengen- und NGO-Rabatte
  • Anpassbare Verträge
  • Personal Manager
Kontaktieren Sie uns
VISA MasterCard American Express PayPal Maestro JCB UnionPay Banküberweisung
Alle Zahlungen können per Banküberweisung oder sicherer Online-Zahlung erfolgen.

Vertraut von über 1.000 Kunden weltweit

Gartner Peer Insights

Penetrationstests für Webanwendungen

Bestes Preis-Leistungs-Verhältnis

Die Gründer und leitenden Sicherheitsexperten von ImmuniWeb sind erfahrene Cybersicherheitsexperten, die sich seit über einem Jahrzehnt mit traditionellen Penetrationstests und insbesondere mit Webanwendungspenetrationstests beschäftigen.

Wir sind mit den zahlreichen Hürden manueller Penetrationstests für Webanwendungen bestens vertraut und haben ein tiefgreifendes Verständnis für die mühsamen Aufgaben und Prozesse, die menschlich gesteuerte Penetrationstests übermäßig teuer, langsam und nicht skalierbar machen.

Aus diesem Grund ergänzen wir die menschliche Intelligenz und beschleunigen manuelle Tests mit unserer preisgekrönten KI-Technologie, um das beste Preis-Leistungs-Verhältnis auf dem globalen Markt für Webanwendungspenetrationstests zu bieten.

Unsere Datenwissenschaftler und Machine-Learning-Experten sammeln und strukturieren kontinuierlich Big Data, um unsere Deep-Learning-Modelle unermüdlich zu verbessern, die komplexe Webanwendung-Penetrationstests intelligent automatisieren und beschleunigen, die normalerweise viel menschliche Arbeitszeit verbrauchen und verschwenden.

Darüber hinaus kümmern sich unsere CREST-zertifizierten Penetrationstest-Experten und erfahrenen Sicherheitsanalysten um die kompliziertesten Teile des Webanwendung-Penetrationstest-Prozesses – von der verketteten Ausnutzung fortgeschrittener Schwachstellen bis hin zum Reverse Engineering der Geschäftslogik von Webanwendungen und der Ausnutzung der damit verbundenen Sicherheitslücken.

ImmuniWeb wird von renommierten Branchenanalysten von Gartner, Forrester und IDC empfohlen und bietet zudem eine vollständige Stack-Integration in DevSecOps sowie einen vollständig onlinebasierten Workflow für den Markt der Webanwendungspenetrationstests.

Darüber hinaus umfassen alle unsere Pakete unbegrenzte Patch-Verifizierungsbewertungen, die darauf ausgerichtet sind, sicherzustellen, dass alle erkannten Schwachstellen von Ihren Softwareentwicklern ordnungsgemäß behoben wurden.

Kein automatisierter Web-Vulnerabilitäts-Scanner wird jemals im Hinblick auf die Anzahl der erkannten Schwachstellen und die Qualität der Tests mit der Perfektion menschlicher Intelligenz und der Leistungsfähigkeit von KI mithalten können. Gleichzeitig werden keine traditionellen menschlichen Dienstleistungen, die auf manuellem Testen und trivialen automatisierten Werkzeugen basieren, eine solche Geschwindigkeit, Qualität und Gesamteffektivität bei der Penetrationstestung von Webanwendungen bieten.

Gartner IDC Forrester

Unser preisgekrönter Hybridansatz vereint das Beste aus künstlicher Intelligenz und menschlicher Genialität und macht menschliche Kreativität skalierbar und kosteneffizient.

Bitte füllen Sie die unten rot markierten Felder aus.

Holen Sie sich Ihre kostenlose Demo
von ImmuniWeb® 
On-Demand

  • Erhalten Sie Ihre kostenlose Cyber-Risikobewertung
  • Starten Sie eine kostenlose Testversion der ImmuniWeb-Produkte
  • Erhalten Sie personalisierte Produktpreise
  • Sprechen Sie mit unseren technischen Experten
  • Keine Verpflichtungen
Gartner Cool Vendor
SC Media
IDC-Innovator
*
*
*
*
Vertraulich und privatIhre Daten bleiben privat und vertraulich.
Laden Sie Ihre kostenlose ImmuniWeb® On-Demand-Präsentation herunter
Sprechen Sie mit einem Experten