Webapplicatie Pentest
Een webapplicatie pentest richt zich op het identificeren van kwetsbaarheden in webapplicaties die hackers kunnen misbruiken. Dit kan betrekking hebben op de applicatiecode, de serverconfiguratie en de communicatie tussen de client en de server.
SQL-injecties
Testen of een applicatie gevoelig is voor kwaadaardige SQL-query's die toegang geven tot databases of gevoelige gegevens.
Cross-site scripting (XSS)
Controleren of de applicatie gebruikersinvoer niet goed filtert, waardoor kwaadaardige scripts in browsers van andere gebruikers kunnen worden uitgevoerd.
Authenticatie & sessiebeveiliging
Beoordelen van de sterkte van inlogsystemen, wachtwoordbeheer en de veiligheid van sessies zoals cookies en tokenbeheer.
Cross-site request forgery (CSRF)
Testen of de applicatie kwetsbaar is voor aanvallen waarbij een gebruiker onbedoeld een actie uitvoert door misbruik van hun sessie.
Toegangscontrole
Testen of gebruikers alleen toegang hebben tot data waarvoor ze gemachtigd zijn, via privilege escalation en path traversal-aanvallen.
Configuratie & versiecontrole
Controleren of de webserver, applicatie en frameworks goed zijn geconfigureerd en geen verouderde of kwetsbare versies gebruiken.
API-beveiliging
Testen van RESTful of SOAP-API's op kwetsbaarheden zoals onvoldoende authenticatie, gegevenslekken of misconfiguraties.
Encryptie
Beoordelen of gevoelige gegevens goed versleuteld worden tijdens verzending via HTTPS en bij opslag.
OWASP Top 10
Testen op de tien meest voorkomende kwetsbaarheden in webapplicaties, waaronder de hierboven reeds genoemde punten.
