Um ein optimales Surferlebnis zu gewährleisten, aktivieren Sie bitte JavaScript in Ihrem Webbrowser. Ohne JavaScript sind viele Website-Funktionen nicht verfügbar.


Gesamtzahl der Tests:

Continuous Web Scanning
and Penetration Testing
ImmuniWeb® Continuous

ImmuniWeb® Continuous überwacht Ihre Webanwendungen und APIs auf neuen Code oder Änderungen. Jede Änderung wird umgehend getestet, verifiziert und mit einer SLA mit Null Fehlalarmen an Ihr Team übermittelt. Unbegrenzter 24/7-Zugang zu unseren Sicherheitsanalysten für anpassbare und bedrohungsorientierte Pentests ist in jedem Projekt enthalten.

Qualität. Effizienz. Wert.

In-Depth Testing

In-Depth Testing

MITRE CWE Top 25 & Geschäftslogik
über OWASP Top 10 hinaus

Bedrohungsgetriebene Tests

Bedrohungsgetriebene Tests

Simulation realer Angriffe, die für Ihr Unternehmen und Ihre Branche relevant sind

Erstklassige Berichte

Erstklassige Berichte

Kein Rauschen, vollständiger Ausnutzungszyklus, bedrohungsbewusste Risikobewertung

SLA ohne Fehlalarme

SLA ohne Fehlalarme

100 % validierte Ergebnisse, Geld-zurück-Garantie

24/7 Just-in-Time-Testung

24/7 Just-in-Time-Testung

Wenn Ihr Code geändert wurde, testen unsere Experten ihn umgehend.

Sofortstart

Sofortstart

Sichere Online-Zahlung, um das Produkt sofort nutzen zu können

So funktioniert es

  1. Konfigurieren Sie Ihre Ziele und passen Sie die Tests an.
  2. Erhalten Sie Unterstützung bei der Behebung der Mängel und führen Sie einen erneuten Test durch.
  3. Erhalten Sie nach der Validierung der Korrekturen ein Konformitätsschreiben.

Trusted by 1,000+ Enterprise Customers

Kontrolle des gesamten Prozesses über ein Multiuser-Portal

DevSecOps Native

WAF-Integrationen

Kontinuierliche Penetrationstests, die alles abdecken

Symbol für interne und externe Web-Apps

Interne und externe Web-Apps

Virtual-Appliance-Technologie für Tests interner Anwendungen

APIs & Web Services Icon

APIs und Webdienste

API (REST/SOAP/GraphQL)
Sicherheits- und Datenschutztests

Cloud-Sicherheitstests

Cloud-Sicherheitstests

Ausnutzung von Cloud-spezifischen Schwachstellen in Ihren cloud-basierten Anwendungen und APIs

bedrohungsorientierter Penetrationstest

Threat-Led Penetration Testing

Prüfung der Widerstandsfähigkeit Ihrer Systeme gegenüber spezifischen Taktiken, Techniken und Verfahren (TTPs)

Red Teaming

Red Teaming

Breach and Attack Simulation (BAS)
mittels der MITRE ATT&CK®-Matrix

IAM Testing

IAM Testing

umfassendes Spektrum von Cyberangriffen, das Ihr Identitäts- und Zugriffsmanagement (IAM) testet

Compliance-fähige kontinuierliche Penetrationstests

Regularien für Cybersicherheit, Datenschutz und Privatsphäre

EU DORA, NIS 2 & GDPR
EU DORA, NIS 2 & GDPR
Unterstützt die Erfüllung der Pentesting-Anforderungen gemäß den EU-Gesetzen und -Vorschriften.
US HIPAA, NYSDFS & NIST SP 800-171
US HIPAA, NYSDFS & NIST SP 800-171
Unterstützt die Erfüllung der Pentesting-Anforderungen gemäß den US-Gesetzen und -Rahmenwerken.
PCI DSS, ISO 27001, SOC 2 & CIS Controls®
PCI DSS, ISO 27001, SOC 2 & CIS Controls®
Unterstützt die Erfüllung der Pentesting-Anforderungen
gemäß den Industriestandards.

Bewährte Methodik und Teststandards

  • OWASP Web Security Testing Guide (WSTG)
  • NIST SP 800-115 Technical Guide to Information Security Testing and Assessment
  • PCI DSS-Informationsergänzung: Leitfaden für Penetrationstests
  • MITRE ATT&CK® Matrix für Unternehmen
  • FedRAMP Penetration Test Guidance
  • ISACA: Wie man die DSGVO auditiert
  • ECB TIBER-EU
NIST SP 800-115 Technical Guide to Information Security Testing and Assessment
PCI DSS-Informationsergänzung: Leitfaden für Penetrationstests
FedRAMP Penetration Test Guidance
OWASP Web Security Testing Guide (WSTG)
  • Exploit Prediction Scoring System (EPSS v4)
  • Common Vulnerability Scoring System (CVSS v4)
  • Stakeholder-spezifische Schwachstellenkategorisierung (SSVC v2)
  • OWASP Application Security Verification Standard (ASVS v4.0.2) Mapping
  • Kompatibel mit Common Vulnerabilities and Exposures (CVE)
  • Kompatibel mit Common Weakness Enumeration (CWE)
Kompatibel mit Common Vulnerabilities and Exposures (CVE)
Kompatibel mit Common Weakness Enumeration (CWE)
Gemeinsames Schwachstellenbewertungssystem (CVSS)
Exploit Prediction Scoring System (EPSS)
OWASP Web Security Testing Guide (WSTG)
  • OWASP Top 10
  • OWASP Top 10 API
  • OWASP Top 10 for LLMs
  • OWASP Top 10 für Agentic Applications
  • MITRE CWE Top 25
  • PCI DSS 4.0.1 (6.2.4)
NIST SP 800-115 Technical Guide to Information Security Testing and Assessment
PCI DSS 4.0.1 (6.2.4)
OWASP Top 10
OWASP Top 10 API

ImmuniWeb® Continuous Lieferumfang

24/7 Penetration Testing
  • Vollständige Anpassung der Tests
  • Continuous Penetration Testing:
    • Expertentests
    • KI-gestütztes Testen
    • CREST-akkreditierte Tests
    • MITRE CWE Top 25
    • OWASP Top 10
    • OWASP Top 10 API
    • OWASP Top 10 for LLMs
    • OWASP Agentic Top 10
    • Anforderung PCI DSS 6.2.4
    • Authentifizierte Tests (MFA/SSO)
    • REST/SOAP/GraphQL API-Tests
    • Business Logic Testing
  • Network Security Assessment:
    • Bekannte ausgenutzte Schwachstellen der CISA
    • Veraltete oder anfällige Dienste
    • Fehlkonfigurierte Dienste
    • offene Dienste
  • AI-basierte Sicherheitsprüfung
  • Software Composition Analysis
  • Sicherheitsbewertungen für Open-Source-Software
  • Datenschutzprüfung
24/7 Berichterstattung
  • Sofortige SMS-Benachrichtigungen
  • Sofortige E-Mail-Benachrichtigungen
  • bedrohungsbezogene Risikobewertung
  • MITRE ATT&CK® Matrix-Zuordnung
  • CVSSv4-, EPSSv4- und SSVCv2-Bewertung
  • Schritt-für-Schritt-Anleitung zur Reproduktion
  • Web-, PDF-, JSON-, XML- und CSV-Formate
  • PCI DSS- und DSGVO-Konformität
  • OWASP ASVS Mapping
  • CVE und CWE Mapping
  • SLA ohne FehlalarmeGeld-zurück-Garantie

    Vertragliche Geld-zurück-Garantie für einen einzigen Fehlalarm.

24/7-Behebung
  • 24/7-Expertenunterstützung30 Sprachen
  • Unbegrenzte Patch-Überprüfungen
  • One-Click Virtual Patching via WAF
  • DevSecOps & CI/CD-Tools-Integration
  • Multirole RBAC-Dashboard mit 2FA
  • Penetrationstest-Zertifikat



ImmuniWeb® Continuous Preise

Continuous Web Scanning und Penetration Testing

ImmuniWeb® Continuous
Penetrationstest-Ziele

Penetrationstests zielen auf Webanwendungen oder APIs ab, die neben der 24/7 automatisierten Sicherheitstests kontinuierlich von menschlichen Experten überprüft werden. Die menschliche Expertise ermöglicht die Erkennung der komplexesten Sicherheitsanfälligkeiten und deckt alle anwendbaren Tests und Prüfungen gemäß OWASP ASVS (Level 3) ab.

Automatisierte Scanning-Ziele

Automatisierte Scans zielen auf Webanwendungen oder APIs ab, die kontinuierlich mit unserer preisgekrönten KI-Technologie getestet werden, um eine umfassende Erkennung der häufigsten Sicherheitslücken und Schwachstellen zu gewährleisten.

24/7-Expertenunterstützung

Wann immer Sie oder Ihr Team eine technische Frage haben, stehen Ihnen unsere Sicherheitsanalysten und -Experten 24/7 über unser dediziertes Support-System zur Verfügung.

Ja Ja
AI-gestützte Sicherheitstests

Seit 2019 beschleunigt und automatisiert unsere preisgekrönte Machine-Learning-Technologie Tausende von Tests und Überprüfungen der Sicherheit Ihrer Webanwendungen, die normalerweise menschliche Arbeit erfordern und aufgrund ihrer Komplexität nicht von automatisierten Schwachstellenscannern durchgeführt werden können.

24/7 24/7
Änderungserkennung für Webanwendungen und APIs

Unser System zur kontinuierlichen Änderungserkennung erkennt rasch neue, geänderte oder aktualisierte Features und Funktionen, um diese anschließend manuell auf neue Schwachstellen und Sicherheitslücken zu testen.

Ja
Manuelles Testen aller Änderungen

Sobald neue, geänderte oder aktualisierte Code-Passagen, Features oder Funktionen in Ihrer Webanwendung oder API erkannt werden, führen unsere Penetrationstester manuelle Tests auf neue Schwachstellen und Schwächen durch.

Ja
On-Demand Threat-Led Penetration Testing

Sobald aktualisierter Code oder neue Funktionen Ihrer Webanwendung oder API szenariobasierte oder bedrohungsorientierte Penetrationstests erfordern, können unsere Penetrationstester diese Sicherheitstests durchführen.

Ja
OWASP ASVS-Teststufe

ASVS Level 1 ist eine grundlegende Teststufe für einfache Anwendungen mit wenig oder keiner vertraulichen Daten

ASVS Level 2 ist die Mindestteststufe für Anwendungen, die personenbezogene, gesundheits- oder finanzielle Daten verarbeiten

ASVS Level 3 ist die erforderliche Teststufe für unternehmenskritische Anwendungen, die hochsensible Daten verarbeiten

Level 3 Level 1
Preis pro Ziel (FQDN)

Jeder FQDN ist ein separates Ziel, das als Penetrationstest-Ziel oder automatisiertes Scanning-Ziel hinzugefügt werden kann. Die Standard-Abonnementdauer beträgt ein Jahr.

1.995 EUR / Monat 199 EUR / Monat
Dashboard bereit

Ihr Dashboard wird an diesem Datum verfügbar sein (wenn Sie heute kaufen).

Vorsorge ist besser als Incident Response. Los geht’s.

Sofortiger Online-Kauf

  • Alle Produktvorteile
  • Sicherer Online-Kauf
  • Papierlos
  • Sofortstart
Kaufen

Experten-geführter Kauf

  • Individuell anpassbare Pakete
  • Mengen- und Branchenrabatte
  • Flexible Zahlungsbedingungen
  • Personal Manager
Kontaktieren Sie uns
VISA MasterCard American Express PayPal Maestro JCB UnionPay Banküberweisung
Alle Zahlungen können per Banküberweisung oder sicherer Online-Zahlung erfolgen

Sie haben bereits begonnen

Sprechen Sie mit einem Experten