Sicherheitsaudit & Härtung
Sicherheitsaudits für Websites und Web-Apps, Malware-Bereinigung und Schließen der ausgenutzten Lücken.
Wir suchen, was in einer Website oder Web-Anwendung tatsächlich ausnutzbar ist, und schließen den Weg hinein — ob Sie uns vor einem Vorfall rufen oder danach. Ist die Seite bereits infiziert, ist nicht das Löschen von Dateien die Priorität, sondern das Finden des Einstiegspunkts: eine Bereinigung ohne ihn verschiebt die nächste Infektion nur um ein paar Tage.
Zentrale Vorteile
Befunde mit Beleg, keine Scanner-Ausgabe
Jeder Punkt kommt mit der genauen Stelle im Code oder in der Konfiguration, damit, was ein Angreifer daraus machen kann, und mit den Schritten zur Behebung — nach echtem Risiko sortiert statt als Hunderte informativer Warnungen aus einem Werkzeug.
Wir bereinigen die Infektion und schließen den Einstieg
Wir entfernen injizierten Code, Hintertüren, eingerichtete Cronjobs und angelegte Konten, und wir beheben die Lücke, über die eingedrungen wurde. Sonst infiziert sich die Seite von selbst erneut.
Am Ende steht ein gehärtetes System, kein bloß repariertes
Abhängigkeiten auf Versionen, die noch Patches erhalten, korrekte Dateirechte, Secrets außerhalb der Versionsverwaltung, Sicherheits-Header und ein durch Wiederherstellung geprüftes Backup. Sie erhalten die vollständige Liste der Änderungen.
So arbeiten wir
- 01
Analyse
Wir erfassen das bestehende System, seine Grenzen und die Geschäftsziele, bevor wir etwas vorschlagen.
01Analyse
Wir erfassen das bestehende System, seine Grenzen und die Geschäftsziele, bevor wir etwas vorschlagen.
- 02
Architektur
Wir entwerfen Struktur, Datenmodell und Integrationspunkte. Entscheidungen werden dokumentiert, nicht improvisiert.
- 03
Umsetzung
Lieferung in kurzen Iterationen, mit reviewtem Code und jederzeit einsehbarer Staging-Umgebung.
03Umsetzung
Lieferung in kurzen Iterationen, mit reviewtem Code und jederzeit einsehbarer Staging-Umgebung.
- 04
Test & QA
Automatisierte Tests sowie Performance- und Sicherheitsprüfungen vor jedem Release.
- 05
Launch & Betrieb
Wir gehen mit Rollback-Plan live und bleiben für Monitoring und Weiterentwicklung an Bord.
05Launch & Betrieb
Wir gehen mit Rollback-Plan live und bleiben für Monitoring und Weiterentwicklung an Bord.
Anwendungsfälle
Infizierte oder als gefährlich markierte Seite
In Seiten injizierter Code, Weiterleitungen auf fremde Domains, eine Browser-Warnung oder die Sperrung durch den Hoster.
Prüfung vor dem Launch oder vor einem Vertrag
Die Anwendung geht in Produktion, oder ein Kunde oder Partner verlangt den Nachweis einer Prüfung, bevor sie Zugriff auf Daten bekommt.
Geerbte Anwendungen mit alten Abhängigkeiten
Plattformen auf Versionen ohne Sicherheits-Patches, mit aufgegebenen Modulen und Zugängen, die seit Jahren niemand aufgeräumt hat.
Sprechen wir über Ihr Projekt.
Sagen Sie uns, wo Sie stehen und wohin Sie wollen. Sie bekommen eine konkrete Einschätzung zurück, keine Standardantwort.
Einschätzung anfordern