Webapplicatie Pentest

Een webapplicatie pentest richt zich op het identificeren van kwetsbaarheden in webapplicaties die hackers kunnen misbruiken. Dit kan betrekking hebben op de applicatiecode, de serverconfiguratie en de communicatie tussen de client en de server.

SQL-injecties

Testen of een applicatie gevoelig is voor kwaadaardige SQL-query's die toegang geven tot databases of gevoelige gegevens.

Cross-site scripting (XSS)

Controleren of de applicatie gebruikersinvoer niet goed filtert, waardoor kwaadaardige scripts in browsers van andere gebruikers kunnen worden uitgevoerd.

Authenticatie & sessiebeveiliging

Beoordelen van de sterkte van inlogsystemen, wachtwoordbeheer en de veiligheid van sessies zoals cookies en tokenbeheer.

Cross-site request forgery (CSRF)

Testen of de applicatie kwetsbaar is voor aanvallen waarbij een gebruiker onbedoeld een actie uitvoert door misbruik van hun sessie.

Toegangscontrole

Testen of gebruikers alleen toegang hebben tot data waarvoor ze gemachtigd zijn, via privilege escalation en path traversal-aanvallen.

Configuratie & versiecontrole

Controleren of de webserver, applicatie en frameworks goed zijn geconfigureerd en geen verouderde of kwetsbare versies gebruiken.

API-beveiliging

Testen van RESTful of SOAP-API's op kwetsbaarheden zoals onvoldoende authenticatie, gegevenslekken of misconfiguraties.

Encryptie

Beoordelen of gevoelige gegevens goed versleuteld worden tijdens verzending via HTTPS en bij opslag.

OWASP Top 10

Testen op de tien meest voorkomende kwetsbaarheden in webapplicaties, waaronder de hierboven reeds genoemde punten.