Der Bericht

Was Sie am Ende tatsächlich in der Hand halten.

Der Bericht ist das eigentliche Ergebnis eines Tests. So ist er aufgebaut — verständlich für Entscheider, präzise genug für Ihr technisches Team.

Kritisch Hoch Mittel Niedrig Info
Beispielhafter Auszug Muster, keine echten Kundendaten
SQL-Injection im Login-FormularKritisch
Betroffen: /login (Parameter „user")
Auswirkung: Vollständige Authentifizierungsumgehung möglich
Empfehlung: Parametrisierte Queries statt String-Konkatenation
Veraltete TLS-KonfigurationMittel
Betroffen: api.beispiel.tld
Auswirkung: Potenzielle Angriffsfläche für Man-in-the-Middle
Empfehlung: Veraltete Protokollversionen deaktivieren

Management Summary

Ein bis zwei Seiten in Klartext: Was wurde getestet, wie ist die Gesamtlage, was hat Priorität. Für Entscheider ohne technischen Hintergrund gedacht.

Scope & Methodik

Was genau geprüft wurde, mit welchem Vorgehen und in welchem Zeitraum — nachvollziehbar dokumentiert.

Einzelfunde

Jede Schwachstelle einzeln: Risikoeinstufung, Nachweis (Reproduktionsschritte), betroffene Systeme, konkrete Handlungsempfehlung.

Priorisierte Roadmap

Empfohlene Reihenfolge zur Behebung, damit Sie mit begrenzten Ressourcen zuerst das Wichtigste angehen.

Retest-Vermerk

Nach der Behebung: Bestätigung je Fund, ob er tatsächlich geschlossen wurde.

Rohdaten auf Wunsch

Technische Nachweise (Requests, Logs, Screenshots) für Ihr Entwicklungsteam, falls benötigt.

Sehen Sie sich ein anonymisiertes Musterdokument an — mit fiktiven Funden, echtem Aufbau.

Beispielbericht laden (PDF) ↓ Kontakt aufnehmen →