Webes alkalmazások sérülékenység vizsgálata

A webes alkalmazások ellenőrzésének szokásos módja a penetrációs teszt, az alkalmazások sérülékenységeinek bizonyítása olyan módon, hogy a tesztelő az úgynevezett etikus hacker, a sérülékenységeket bizonyítható módon, de kárt nem okozva kihasználja, vagy kihasználhatóságát demonstrálja. A penetrációs teszt időigényes, nagy szakértelmet igénylő művelet. Egy alkalmazás vizsgálata átlagosan az alkalmazás terjedelmétől függően három-öt nap. Ez bonyolultabb üzleti logika esetén többszörösére is nőhet.