-
Code- und Konfigurations-Audit
Wir prüfen Quellcode, Abhängigkeiten, Server und Header. Wir suchen, was Angreifer am häufigsten versuchen: schwache Logins, Datenlecks, veraltete Bibliotheken.
-
Schwachstellentest
Wir testen die Anwendung von außen nach OWASP Top 10, mit Ihrer schriftlichen Zustimmung und im vereinbarten Umfang. Jeder Fund hat Beschreibung, Auswirkung und Schritte zur Reproduktion.
-
Datenschutz
Wir prüfen, wo personenbezogene Daten gespeichert werden, wer Zugriff hat, wie sie verschlüsselt und gesichert sind und ob das der DSGVO und Ihrer Datenschutzerklärung entspricht.
-
Maßnahmenplan und Überwachung
Sie erhalten eine nach Risiko geordnete Liste von Maßnahmen, verständlich auch ohne technischen Hintergrund. Die Korrekturen können wir selbst umsetzen und regelmäßige Prüfungen einrichten.
Wir können auch · Software Security
Sicherheit als Teil des Codes, nicht als Zusatz.
Wir prüfen Website, Shop oder App: Code- und Konfigurations-Audit, Schwachstellentest nach OWASP, Datenschutz nach DSGVO und ein klarer Plan mit Prioritäten.
Was wir tun
Was tun wir für Sie?
Umfang und Preis vereinbaren wir im ersten Gespräch, je nachdem, was Sie schon haben und was Sie brauchen. Sie können einen Schritt wählen oder alle.
Für wen
Für wen ist es gedacht?
Die häufigsten Situationen, mit denen Menschen zu uns kommen — und was sie in der Hand haben, wenn wir fertig sind.
-
Sie kommen mit…
-
Onlineshop mit Zahlungen Sie verarbeiten Bestellungen, Adressen und Zahlungen und wollen wissen, dass sie sicher sind.
-
App vor dem Start Eine Prüfung, bevor Kunden sie sehen — und Angreifer.
-
Älteres System Eine Website oder App, die seit Jahren niemand angefasst hat und deren Inhalt keiner kennt.
-
-
Sie gehen mit…
-
Bericht mit nach Risiko geordneten Befunden
-
Zusammenfassung für die Geschäftsführung ohne Fachjargon
-
Korrekturanleitung für Entwickler
-
Nachtest nach den Korrekturen
-
Ablauf
Wie läuft es ab?
Vier Schritte. Bei jedem wissen Sie, was als Nächstes kommt, und Ihr einziger Ansprechpartner ist die ganze Zeit Peter.
-
01
Umfang
Was wir wann und wie testen — schriftlich und mit Ihrer Zustimmung.
-
02
Audit
Code, Abhängigkeiten, Server und Einstellungen von innen.
-
03
Test
Tests von außen, wie ein Angreifer vorgehen würde, ohne den Betrieb zu stören.
-
04
Korrekturen
Bericht, Korrekturen und ein Kontrolltest, dass die Lücken wirklich geschlossen sind.
Fragen
Was Sie fragen
Legt der Test die Website lahm?
Nein. Tests, die den Betrieb beeinträchtigen könnten, führen wir an einer Kopie oder zu vereinbarten Zeiten durch.
Testen Sie auch Websites, die nicht von Ihnen sind?
Ja, aber immer nur mit schriftlicher Zustimmung des Systeminhabers.
Wie oft sollte man das wiederholen?
Nach jeder größeren Änderung und mindestens einmal im Jahr. Regelmäßige Prüfungen richten wir automatisch ein.
Nächster Schritt
Sagen Sie uns,
worum es geht.
Ein halbstündiges Gespräch, kostenlos. Wir antworten innerhalb von 24 Stunden.