Um ein optimales Surferlebnis zu gewährleisten, aktivieren Sie bitte JavaScript in Ihrem Webbrowser. Ohne JavaScript sind viele Website-Funktionen nicht verfügbar.


Gesamtzahl der Tests:

Compliance-Ready Web Application
Penetration Testing
ImmuniWeb® On-Demand

ImmuniWeb® On-Demand nutzt unsere preisgekrönte Machine-Learning-Technologie, um Web-Penetrationstests zu beschleunigen und zu verbessern. Jeder Pentest ist einfach anpassbar und wird mit einer SLA mit Null False Positives bereitgestellt. Unbegrenzte Patch-Verifikationen und 24/7-Zugang zu unseren Security-Analysten sind in jedem Projekt enthalten.

Qualität. Effizienz. Wert.

In-Depth Testing

In-Depth Testing

MITRE CWE Top 25 & Geschäftslogik
über OWASP Top 10 hinaus

Bedrohungsgetriebene Tests

Bedrohungsgetriebene Tests

Simulation realer Angriffe, die für Ihr Unternehmen und Ihre Branche relevant sind

Erstklassige Berichte

Erstklassige Berichte

Kein Rauschen, vollständiger Ausnutzungszyklus, bedrohungsbewusste Risikobewertung

SLA ohne Fehlalarme

SLA ohne Fehlalarme

100 % validierte Ergebnisse, Geld-zurück-Garantie

Schnelllieferungs-SLA

Schnelllieferungs-SLA

Immer pünktliche Test- und Berichtsabgabe

Sofortstart

Sofortstart

Sichere Online-Zahlung, um das Produkt sofort nutzen zu können

So funktioniert es

  1. Konfigurieren und planen Sie Ihren Penetrationstest
  2. Laden Sie Ihren Bericht herunter und lassen Sie sich von uns beim Patchen helfen.
  3. Erhalten Sie nach der Validierung der Korrekturen ein Konformitätsschreiben.

Vertraut von über 1.000 Enterprise-Kunden

Übertreffen Sie traditionelle Penetrationstests

Funktionen
ImmuniWeb®
On-Demand
Herkömmliche Web-Penetrationstests
Web-, API- und Cloud-Tests Ja Ja
Sicherheitstests durch menschliche Experten Ja Ja
KI zur Verstärkung und Ergänzung von Expertentests Ja Nein
Instant Order & Rapid Delivery SLA Ja Nein
24/7 Assistance with Remediation Ja Nein
Unbegrenzte Patch-Überprüfungen Ja Nein
One-Click Virtual Patching Ja Nein
Compliancekonforme Berichte Ja Nein
Penetrationstests vs. ImmuniWeb Herkömmliche Web-Penetrationstests

Kontrolle des gesamten Prozesses über ein Multiuser-Portal

DevSecOps Native

WAF-Integrationen

Penetrationstests für Webanwendungen, die alles abdecken

Symbol für interne und externe Web-Apps

Interne und externe Web-Apps

Virtual-Appliance-Technologie für Tests interner Anwendungen

APIs & Web Services Icon

APIs und Webdienste

API (REST/SOAP/GraphQL)-Sicherheits- und Datenschutzprüfungen

Cloud-Sicherheitstests

Cloud-Sicherheitstests

Ausnutzung von Cloud-spezifischen Schwachstellen
in Ihren cloud-basierten Apps und APIs

bedrohungsorientierter Penetrationstest

Threat-Led Penetration Testing

Prüfung der Widerstandsfähigkeit Ihrer Systeme gegenüber spezifischen Taktiken, Techniken und Verfahren (TTPs)

Red Teaming

Red Teaming

Breach and Attack Simulation (BAS)
mit MITREATT&CK®Matrix

IAM Testing

IAM Testing

umfassendes Spektrum von Cyberangriffen, das Ihr Identitäts- und Zugriffsmanagement (IAM) testet

Compliance-bereite Web-Penetrationstests

Regularien für Cybersicherheit, Datenschutz und Privatsphäre

EU DORA, NIS 2 & GDPR
EU DORA, NIS 2 & GDPR
Unterstützt die Erfüllung der Pentesting-Anforderungen gemäß den EU-Gesetzen und -Vorschriften.
US HIPAA, NYSDFS & NIST SP 800-171
US HIPAA, NYSDFS & NIST SP 800-171
Unterstützt die Erfüllung der Pentesting-Anforderungen gemäß den US-Gesetzen und -Rahmenwerken.
PCI DSS, ISO 27001, SOC 2 & CIS Controls®
PCI DSS, ISO 27001, SOC 2 & CIS Controls®
Unterstützt die Erfüllung der Pentesting-Anforderungen
gemäß den Industriestandards.

Bewährte Methodik und Teststandards

  • OWASP AI Testing Guide
  • OWASP Web Security Testing Guide (WSTG)
  • NIST SP 800-115 Technischer Leitfaden für die Testung und Bewertung der Informationssicherheit
  • PCI DSS-Informationsergänzung: Leitfaden für Penetrationstests
  • MITREATT&CK®Matrix for Enterprise
  • FedRAMP Penetration Test Guidance
  • ISACA: Wie man die DSGVO auditiert
  • ECB TIBER-EU
NIST SP 800-115 Technical Guide to Information Security Testing and Assessment
PCI DSS-Informationsergänzung: Leitfaden für Penetrationstests
FedRAMP Penetration Test Guidance
OWASP Web Security Testing Guide (WSTG)
OWASP AI Testing Guide
  • Exploit Prediction Scoring System (EPSS v4)
  • Common Vulnerability Scoring System (CVSS v4)
  • Stakeholder-spezifische Schwachstellenkategorisierung (SSVC v2)
  • OWASP Application Security Verification Standard (ASVS v4.0.2) Mapping
  • Kompatibel mit Common Vulnerabilities and Exposures (CVE)
  • Kompatibel mit Common Weakness Enumeration (CWE)
Kompatibel mit Common Vulnerabilities and Exposures (CVE)
Kompatibel mit Common Weakness Enumeration (CWE)
Common Vulnerability Scoring System (CVSSv4)
Exploit Prediction Scoring System (EPSSv4)
OWASP Web Security Testing Guide (WSTG)
  • OWASP Top 10
  • OWASP Top 10 API
  • OWASP Top 10 for LLMs
  • OWASP Top 10 für Agentic Applications
  • MITRE CWE Top 25
  • PCI DSS 4.0.1 (6.2.4)
NIST SP 800-115 Technical Guide to Information Security Testing and Assessment
PCI DSS 4.0.1 (6.2.4)
OWASP Top 10
OWASP Top 10 API

ImmuniWeb® On-Demand-Leistungen

Penetration Testing
  • Expertentests
  • KI-gestütztes Testen
  • CREST-akkreditierte Tests
  • Vollständige Anpassung der Tests
  • Web Application Penetration Testing:
    • MITRE CWE Top 25 vollständige Abdeckung
    • OWASP Top 10 Full Coverage
    • OWASP Top 10 API Full Coverage
    • OWASP Top 10 for LLMs Vollständige Abdeckung
    • Vollständige Abdeckung der OWASP Agentic Top 10
    • PCI DSS 6.2.4 Anforderung Vollständige Abdeckung
    • Authentifizierte Tests (MFA/SSO)
    • REST/SOAP/GraphQL API-Tests
    • Business Logic Testing
  • Network Security Assessment:
    • Bekannte ausgenutzte Schwachstellen der CISA
    • Veraltete oder anfällige Dienste
    • Fehlkonfigurierte Dienste
    • offene Dienste
  • Software Composition Analysis
  • Web Application Privacy Review
  • Sicherheitsbewertungen für Open-Source-Software
  • Schnelllieferungs-SLAGeld-zurück-Garantie

    Vertragliche Geld-zurück-Garantie bei verspäteter Lieferung.

Berichterstattung
  • bedrohungsbezogene Risikobewertung
  • MITREATT&CK®Matrix-Mapping
  • CVSSv4-, EPSSv4- und SSVCv2-Bewertung
  • Schritt-für-Schritt-Anleitung zur Reproduktion
  • Web-, PDF-, JSON-, XML- und CSV-Formate
  • Maßgeschneiderte Behebungsrichtlinien
  • PCI DSS- und DSGVO-Konformität
  • OWASP ASVS Mapping
  • CVE und CWE Mapping
  • SLA ohne FehlalarmeGeld-zurück-Garantie

    Vertragliche Geld-zurück-Garantie für einen einzigen Fehlalarm.

Behebung
  • 24/7-Expertenunterstützung30 Sprachen
  • Unbegrenzte Patch-Überprüfungen
  • One-Click Virtual Patching via WAF
  • DevSecOps & CI/CD-Tools-Integration
  • Multirole RBAC-Dashboard mit 2FA
  • Penetrationstest-Zertifikat



ImmuniWeb® On-Demand-Preise

Compliance-konforme Webanwendung-Penetrationstests

ImmuniWeb® On-Demand
Ultimate
Corporate Pro
Corporate
Express Pro
24/7-Expertenunterstützung

Wann immer Sie oder Ihr Team eine technische Frage haben, stehen Ihnen unsere Sicherheitsanalysten und -Experten 24/7 über unser dediziertes Support-System zur Verfügung.

Ja Ja Ja
AI-gestützte Sicherheitstests

Seit 2019 beschleunigt und automatisiert unsere preisgekrönte Machine-Learning-Technologie Tausende von Tests und Überprüfungen der Sicherheit Ihrer Webanwendungen, die normalerweise menschliche Arbeit erfordern und aufgrund ihrer Komplexität nicht von automatisierten Schwachstellenscannern durchgeführt werden können.

Ja Ja Ja
Manuelle Penetrationstests

Unsere CREST-zertifizierten Sicherheitsexperten führen fortgeschrittene Sicherheitstests der Geschäftslogik Ihrer Webanwendung durch, führen eine verkettete Ausnutzung komplexer Schwachstellen durch und führen weitere Sicherheits- und Datenschutzprüfungen durch, die aufgrund ihrer hohen Komplexität menschliche Expertise erfordern.

10 Tage 3 Tage 1 Tag
OWASP ASVS-Teststufe

ASVS Level 1 ist eine grundlegende Teststufe für einfache Anwendungen mit wenig oder keiner vertraulichen Daten

ASVS Level 2 ist die Mindestteststufe für Anwendungen, die personenbezogene, gesundheits- oder finanzielle Daten verarbeiten

ASVS Level 3 ist die erforderliche Teststufe für unternehmenskritische Anwendungen, die hochsensible Daten verarbeiten

Level 3 Stufe 2 Level 1
Berichtserstellung

Der Prüfbericht kann innerhalb der nächsten 100 Tage nach Abschluss der Security Assessment angesehen oder heruntergeladen werden.

2 Tage 4 Stunden 2 Stunden
Unbegrenzte Nachtests

Während der 100 Tage nach Erhalt Ihres Penetrationstest-Berichts können Sie eine Patch-Verifizierung durchführen, um sicherzustellen und zu validieren, dass alle Ergebnisse ordnungsgemäß behoben wurden.

Ja Ja Ja
Penetrationstest-Zertifikat

Sie erhalten ein signiertes Penetrationstest-Zertifikat mit einer kurzen Beschreibung des durchgeführten Tests und dessen Ergebnissen.

Ja Ja
Network Security Assessment

Wenn Ihre Webanwendungen oder APIs auf Ihrer eigenen Netzwerkinfrastruktur gehostet werden, werden die NetzwerksERVER, die Ihre Webinfrastruktur hosten, auf offene, veraltete oder sonst falsch konfigurierte Netzwerkdienste geprüft.

Ja
Interne Webanwendungstests

Sollte Ihre Webanwendung oder API nicht über das Internet erreichbar sein, können wir unsere Virtual-Application-Technologie bereitstellen, die einen sicheren VPN-Tunnel zu unserer Infrastruktur aufbaut, der während des Penetrationstests der internen Anwendung als Proxy genutzt werden kann.

Ja
Testen von Agentic Apps und LLMs

Wenn Ihre Webanwendung einen KI-gestützten Chatbot integriert oder anderweitig mit KI-Agenten interagiert, führen unsere Sicherheitsexperten Tests auf KI-spezifische Bedrohungen gemäß den OWASP Top 10 Threat Lists für LLMs und Agentic Applications durch.

Ja
Threat-Led Penetration Testing

Unsere Penetrationstester überprüfen sorgfältig das spezifische Risikoprofil Ihrer Organisation und Ihrer Branche, um die TTPs (Taktiken, Techniken und Verfahren) der relevantesten und anspruchsvollsten Cyberangriffe zu simulieren, die gezielt Ihre Organisation betreffen könnten.

Ja
Preis pro Penetrationstest

Ein Penetrationstest kann eine oder mehrere Domains, Subdomains oder APIs umfassen.

14.995 EUR 2.995 EUR 995 EUR
Quarterly Pentest Discount

Profitieren Sie vom besten Preis, wenn Sie 4 Pentests für dieselbe Anwendung pro Jahr kaufen. Ideal, um regulatorische Anforderungen zu erfüllen und die Sicherheit Ihrer Anwendungen durch regelmäßige Tests zu gewährleisten.

20% 10% 5%
Lieferdatum des Berichts

Geplanter Liefertermin Ihres Penetrationstest-Berichts (falls Sie heute kaufen).

Vorsorge ist besser als Incident Response. Los geht’s.

Sofortiger Online-Kauf

  • Alle Produktvorteile
  • Sicherer Online-Kauf
  • Papierlos
  • Sofortstart
Kaufen

Experten-geführter Kauf

  • Individuell anpassbare Pakete
  • Mengen- und Branchenrabatte
  • Flexible Zahlungsbedingungen
  • Personal Manager
Kontaktieren Sie uns
VISA MasterCard American Express PayPal Maestro JCB UnionPay Banküberweisung
Alle Zahlungen können per Banküberweisung oder sicherer Online-Zahlung erfolgen

Sie haben bereits begonnen

Sprechen Sie mit einem Experten