Facebook Google Plus Twitter LinkedIn YouTube RSS Menu Search Resource - BlogResource - WebinarResource - ReportResource - Eventicons_066 icons_067icons_068icons_069icons_070

Einheitliche Sichtbarkeit. Entwickelt von Tenable Research.

Erstellen Sie in Sekundenschnelle neue Scans und erhalten Sie handlungsrelevante Ergebnisse innerhalb von Minuten – mit Tenable.io Web App Scanning

Profitieren Sie von einzigartiger Web Application Security, die vom branchenweit größten Team für Schwachstellenforschung entwickelt wurde.

Tenable.io Web App Scanning bietet umfassendes und präzises Schwachstellen-Scanning – von OWASP Top-10-Risiken bis hin zu anfälligen Web-App-Komponenten. Erzielen Sie vollständige Transparenz über IT-, Cloud- und Webapplikations-Schwachstellen in einer einzigen Plattform.

Kostenlos testen Jetzt kaufen



Tenable Lumin
Einfach

Einfach

Richten Sie neue Web-App-Scans in Sekundenschnelle mithilfe der Ihnen vertrauten Workflows ein. So müssen Sie nicht Stunden oder gar Tage für die manuelle Feineinstellung von Scans aufwenden.

Einheitlich

Einheitlich

Zeigen Sie anfällige Web-App-Komponenten und Schwachstellen in benutzerdefiniertem Code zusammen mit Schwachstellen in IT- und Cloud-Assets an. Eliminieren Sie die Komplexität, die mit der Verwaltung mehrerer Insellösungen einhergeht.

Präzise

Präzise

Umfassende, von Experten konzipierte Web-App-Bewertungen geben Ihnen die Sicherheit, dass Ihre Entwicklungsteams keine Zeit mit falsch-positiven Ergebnissen verschwenden oder Schwachstellen mit hohem Risiko übersehen.

Handlungsrelevante Ergebnisse in Minuten

WAS Dashboard
Vermeiden Sie ärgerliche Fehler bei der Cyberhygiene. Scannen Sie Ihre Applikationen in maximal zwei Minuten auf ablaufende oder nicht ordnungsgemäß ausgestellte SSL/TLS-Zertifikate und Server-Fehlkonfigurationen.
Richten Sie in wenigen Sekunden einen neuen Web-App-Scan ein, indem Sie dieselben Workflows für das Schwachstellen-Management nutzen, die Ihnen bereits vertraut sind. Konfigurieren Sie wöchentliche oder monatliche automatisierte Tests für alle Ihre Applikationen.
Erstellen Sie vollständig anpassbare Dashboards und Widget-Visualisierungen, um Schwachstellendaten für IT, Cloud und Webanwendungen in einer einzigen einheitlichen Ansicht zu verbinden.
Mit der Chrome-Erweiterung von Tenable können Sie mithilfe von Selenium-Skripts direkt in der Webanwendung Scans einrichten und Authentifizierungs-Workflows aufzeichnen. Dies erspart Ihnen Zeit und Mühe, da im jeweiligen Browser nur wenige Schritte durchgeführt werden müssen.
100 %

der Webapplikationen weisen mindestens eine Schwachstelle auf.*

„Für uns als wachsendes und expandierendes Unternehmen ist es ein echtes Highlight und ein großer Gewinn, dass wir unsere Infrastruktur und unsere Web-Apps in ein- und derselben Benutzeroberfläche verwalten können – und so einen Snapshot der Ergebnisse in einer zentralen, einheitlichen Ansicht erhalten.“ Sameera Bandara, Information Security Manager, IMDEX

Herausforderungen beim Scannen von Webanwendungen

  • Wo sind wir gefährdet? Nur ein Teil der Webanwendungen wird auf Schwachstellen geprüft
  • Wo sollten wir risikobasierte Prioritäten setzen? In vielen Sicherheitsteams gibt es keine Experten für Anwendungssicherheit
  • Beim Scannen von Webanwendungen werden Unmengen von Web-App-Schwachstellen gefunden Beim Scannen von Webanwendungen werden Unmengen von Web-App-Schwachstellen gefunden

Die Tenable.io-Lösung

Tenable.io Web App Scanning bietet benutzerfreundliches, umfassendes und automatisiertes Schwachstellen-Scanning für moderne Webapplikationen. Tenable.io WAS ermöglicht die schnelle Konfiguration und mühelose Verwaltung von Web-App-Scans binnen weniger Minuten bei minimalen Feineinstellungen.

Verwandte Ressourcen

5 Best Practices for Web Application Security: A How-To Guide

5 Best Practices for Web Application Security: A How-To Guide

Tenable.io Web App Scanning - Early Learning (mit Untertiteln)

Tenable.io Web App Scanning - Early Learning (mit Untertiteln)

Tenable.io Web App Scanning: Datenblatt

Tenable.io Web App Scanning: Datenblatt

Webapplikationen in nur wenigen Minuten schützen –
machen Sie den ersten Schritt

Jetzt kostenlos testen

Häufig gestellte Fragen (FAQ)

Was ist Tenable.io Web App Scanning?
Tenable.io WAS ist eine Anwendung für dynamische Tests der Applikationssicherheit (Dynamic Application Security Testing, DAST). Im Rahmen von DAST wird eine laufende Webapplikation per Crawling über das Front-End durchsucht, mit dem Ziel, eine Sitemap mit allen zu testenden Seiten, Links und Formularen zu erstellen. Sobald die Sitemap erstellt wurde, wird die Website über das Front-End abgefragt, damit sämtliche Schwachstellen im spezifischen Anwendungscode bzw. bekannte Schwachstellen in den Drittanbieter-Komponenten, die den Großteil der Applikation ausmachen, identifiziert werden.
Welche Art von Schwachstellen werden mithilfe von Tenable.io Web App Scanning identifiziert?
Tenable.io WAS identifiziert OWASP Top-10-Schwachstellen wie z. B. Cross-Site-Scripting (XSS) und SQL-Injektion in benutzerdefiniertem Anwendungscode sowie anfällige Versionen von Drittanbieter-Komponenten, die auf Ihrer Website ausgeführt werden. Beide Schwachstellenkategorien sind von grundlegender Bedeutung, um eine umfassende Schwachstellen-Abdeckung in modernen Webapplikationen zu gewährleisten.
Identifiziert Tenable.io Web App Scanning Fehlkonfigurationen oder Zertifikatprobleme?
Ja, mit Tenable.io WAS kann eine Reihe von Cyberhygiene-Problemen in Webapplikationen in maximal zwei Minuten mittels vordefinierter Scanvorlagen festgestellt werden. Die SSL/TLS-Scanvorlage prüft auf unsachgemäß ausgestellte oder in Kürze ablaufende SSL/TLS-Zertifikate, mit denen Benutzer kostspielige und ärgerliche Browser-Warnungen und -Umleitungen vermeiden können. Die Config Audit-Scanvorlage prüft auf eine Reihe serverseitiger Fehlkonfigurationen, die Webapplikationen für Auskundschaftung durch Hacker oder Man-in-the-Middle-Angriffe anfällig machen.
Kann ich die Informationen, auf die Tenable.io Web App Scanning-Benutzer zugreifen können, individuell anpassen?
Ja. Tenable.io WAS umfasst rollenbasierte Zugriffskontrolle. Administratoren können spezifische Benutzergruppen erstellen und Benutzerberechtigungen zur Anzeige und zum Start von Scans auf der Basis einzelner Scans zuweisen. Die jeweiligen Benutzer sehen dann nur relevante Scandaten, wodurch sie ihre Bemühungen leichter fokussieren und bei der Schwachstellenbehebung sinnvolle Prioritäten setzen können.
Kann ich in Tenable.io Web App Scanning benutzerdefinierte Berichte erstellen?
Ja. Tenable.io WAS bietet Benutzern die Möglichkeit, eine Reihe verschiedener Dashboards zu erstellen und an ihre jeweiligen Reporting-Anforderungen anzupassen. So lassen sich zum Beispiel vorkonfigurierte Executive-Berichte abrufen, in denen bewusst auf technische Details verzichtet wird, die für die Unternehmensleitung irrelevant sind. Damit können gezielt Stakeholder auf kaufmännischer Seite über Remediation-Fortschritte des Teams informiert werden. Tenable.io WAS ermöglicht Benutzern auch die Erstellung vollständig benutzerdefinierter Scandaten-Dashboards, auf denen ihre Teams die für sie relevanten Metriken verfolgen können. Benutzer von Tenable.io und Tenable.io WAS können außerdem vollständig integrierte Dashboards anlegen, in denen Schwachstellen in IT, Cloud und Webapplikationen gemeinsam angezeigt werden, um einheitliche Sichtbarkeit über die gesamte Angriffsoberfläche hinweg zu erzielen.
Scannt Tenable.io Web App Scanning Single-Page-Anwendungen?
Ja. Tenable.io WAS scannt moderne Webapplikationen einschließlich Single-Page-Anwendungen. Auch wenn kein Scanning-Tool eine hundertprozentige Abdeckung aller Anwendungstypen und -Schwachstellen garantieren kann, durchsucht Tenable.io WAS per Crawling viele der beliebtesten Single-Page-Anwendungs-Frameworks und scannt diese.
Wie oft wird Tenable.io Web App Scanning um neu identifizierte Schwachstellen ergänzt?
Tenable.io WAS wurde vom weltweit anerkannten Tenable Research-Team entwickelt. Tenable Research analysiert kontinuierlich Schwachstellen und die Bedrohungslandschaft und fügt neue Erkennungen für Drittanbieter-Komponenten sowie Schwachstellenerkennung für benutzerdefinierten Code hinzu, sobald neue Sicherheitsprobleme aufgedeckt werden.
Kann ich mit Tenable.io Web App Scanning Code-Reviews durchführen?
Nein. Tenable.io WAS ist ein Tool für dynamische Tests der Applikationssicherheit (Dynamic Application Security Testing, DAST), das zum Testen laufender Anwendungen vorgesehen ist. Es führt keine statischen Code-Reviews durch. Code-Reviews können von Tools für statische Tests der Applikationssicherheit (Static Application Security Testing, SAST) durchgeführt werden.
Kostenlos testen Jetzt kaufen

Testen Sie Tenable.io

30 TAGE KOSTENLOS

Wir bieten Ihnen vollen Zugriff auf eine moderne, cloudbasierte Schwachstellen-Management-Plattform, mit der Sie alle Ihre Assets mit beispielloser Genauigkeit sehen und nachverfolgen können. Melden Sie sich jetzt an.

Tenable.io kaufen

Wir bieten Ihnen vollen Zugriff auf eine moderne, cloudbasierte Schwachstellen-Management-Plattform, mit der Sie alle Ihre Assets mit beispielloser Genauigkeit sehen und nachverfolgen können. Erwerben Sie noch heute Ihre jährliche Subscription.

65 Assets

2.275,00 USD

Jetzt kaufen

Kostenlos testen Jetzt kaufen

Testen Sie Nessus Professional kostenlos

7 TAGE KOSTENLOS

Nessus® ist der umfassendste Schwachstellen-Scanner auf dem Markt. Nessus Professional unterstützt Sie bei der Automatisierung des Scan-Prozesses, spart Zeit in Ihren Compliance-Zyklen und ermöglicht Ihnen die Einbindung Ihres IT-Teams.

Nessus Professional kaufen

Nessus® ist der umfassendste Schwachstellen-Scanner auf dem Markt. Nessus Professional unterstützt Sie bei der Automatisierung des Scan-Prozesses, spart Zeit in Ihren Compliance-Zyklen und ermöglicht Ihnen die Einbindung Ihres IT-Teams.

Mehrjahreslizenz kaufen und sparen! Mit Advanced Support haben Sie rund um die Uhr und 365 Tage im Jahr Zugang zum Support – per Telefon, Chat und E-Mail sowie über die Community. Vollständige Details finden Sie hier.

KOSTENLOSER Advanced Support

beim Kauf von Nessus Professional

Kostenlos testen Jetzt kaufen

Tenable.io Web Application Scanning testen

30 TAGE KOSTENLOS

Profitieren Sie vom vollen Zugriff auf unser neuestes Angebot zum Scannen von Web-Applikationen, das als Teil der Tenable.io-Plattform für moderne Applikationen entwickelt wurde. Scannen Sie auf sichere Weise Ihr gesamtes Online-Portfolio auf Schwachstellen – mit hoher Genauigkeit und ohne großen manuellen Aufwand oder Unterbrechung kritischer Web-Applikationen. Melden Sie sich jetzt an.

Tenable.io Web Application Scanning kaufen

Wir bieten Ihnen vollen Zugriff auf eine moderne, cloudbasierte Schwachstellen-Management-Plattform, mit der Sie alle Ihre Assets mit beispielloser Genauigkeit sehen und nachverfolgen können. Erwerben Sie noch heute Ihre jährliche Subscription.

5 FQDN

3.578,00 USD

Jetzt kaufen

Kostenlos testen Vertrieb kontaktieren

Tenable.io Container Security testen

30 TAGE KOSTENLOS

Profitieren Sie von vollem Zugriff auf die einzige Lösung für Containersicherheit, die in eine Schwachstellen-Management-Plattform integriert ist. Überwachen Sie Container-Images auf Schwachstellen, Malware und Richtlinienverstöße. Kann in Systeme für kontinuierliche Integration und Bereitstellung (CI/CD) eingebunden werden, um DevOps-Praktiken zu unterstützen, die Sicherheit zu stärken und die Einhaltung von Unternehmensrichtlinien zu fördern.

Tenable.io Container Security kaufen

Tenable.io Container Security ermöglicht eine nahtlose und sichere Umsetzung von DevOps-Prozessen, indem es die Sicherheit von Container-Images – einschließlich Schwachstellen, Malware und Richtlinienverletzungen – durch Integration in den Build-Prozess transparent macht.

Erfahren Sie mehr über Industrial Security

Demo für Tenable.sc anfordern

Bitte tragen Sie Ihre Kontaktdaten in das Formular unten ein. Ein Vertriebsmitarbeiter wird Sie in Kürze kontaktieren, um einen Termin für die Demo zu vereinbaren.Sie können auch einen kurzen Kommentar mitschicken (begrenzt auf 255 Zeichen). Bitte beachten Sie, dass Felder mit einem Sternchen (*) Pflichtfelder sind.

Kostenlos testen Vertrieb kontaktieren

Tenable Lumin testen

30 TAGE KOSTENLOS

Mit Tenable Lumin können Sie Ihre Cyber Exposure visualisieren und genauer untersuchen, die allmähliche Reduzierung von Risiken nachverfolgen und Benchmark-Vergleiche mit ähnlichen Unternehmen anstellen.

Tenable Lumin kaufen

Kontaktieren Sie einen Vertriebsmitarbeiter, um zu erfahren, wie Lumin Sie dabei unterstützen kann, Einblick in Ihr gesamtes Unternehmen zu erhalten und Cyberrisiken zu managen.

Demo von Tenable.ot anfordern

Passgenauer Schutz Ihrer operativen Technologien –
durch effektive Risikoreduzierung.