Forum - Icon IT-Sicherheit

Forum IT-Sicherheit
Raum für Austausch mit Experten und Community

Benachrichtigungen
Alles löschen

Wie testet man Webanwendungen?

1 Beiträge
1 Benutzer
0 Reactions
3,391 Ansichten
0
Themenstarter

Moderne Webanwendungen bestehen meist aus einem in Javascript geschrieben Frontend, das lokal im Browser des Benutzers ausgeführt wird und einer oder mehrerer auf Webtechnologien (HTTP(S), Websockets) basierender Schnittstellen zu Servern beim Anbieter. Ziel eines Webapplikationspenetrationstests ist es zum einen Schwachstellen im Frontend zu identifizieren. Zum anderen Möglichkeiten aufzudecken Programmier- und Konfigurationsfehler im Backend auszunutzen. Die Tester nutzen für diese Untersuchungen in der Regel einen Proxyserver wie OWASP ZAP oder die BurpSuite des Herstellers Portswigger. Dieser ermöglicht sich in die Kommunikation zwischen Front- und Backend zu schalten und die auszutauschenden Daten (Request/Response) mitzulesen und zu verändern. Dabei bieten moderne Proxies bereits Möglichkeiten zur Teilautomatiisierung, um die Arbeit der Tester zu unterstützen.


Teilen:

Fragen stellen, Erfahrungen teilen, Lösungen finden im Bereich IT-Sicherheit

Das Forum IT-Sicherheit des Marktplatzes IT-Sicherheit ist die interaktive Austauschplattform der Community, in der IT-Verantwortliche, Sicherheitsbeauftragte, Anbieter, Fachkräfte und Interessierte konkrete Fragen stellen, Praxiserfahrungen teilen und Einschätzungen zu IT-Sicherheitsthemen diskutieren können. Das Forum ergänzt die Fachinhalte des Marktplatzes um den direkten Austausch mit Experten und der IT-Sicherheitscommunity.


Ihr Nutzen

Nutzen Sie das Forum, um Fragen zur IT-Sicherheit zu stellen, Erfahrungen aus der Praxis zu teilen und von Einschätzungen der Community und Experten zu profitieren.