Sicherheitsaudit & Härtung

Sicherheitsaudits für Websites und Web-Apps, Malware-Bereinigung und Schließen der ausgenutzten Lücken.

Überblick

Wir suchen, was in einer Website oder Web-Anwendung tatsächlich ausnutzbar ist, und schließen den Weg hinein — ob Sie uns vor einem Vorfall rufen oder danach. Ist die Seite bereits infiziert, ist nicht das Löschen von Dateien die Priorität, sondern das Finden des Einstiegspunkts: eine Bereinigung ohne ihn verschiebt die nächste Infektion nur um ein paar Tage.

Zentrale Vorteile

01

Befunde mit Beleg, keine Scanner-Ausgabe

Jeder Punkt kommt mit der genauen Stelle im Code oder in der Konfiguration, damit, was ein Angreifer daraus machen kann, und mit den Schritten zur Behebung — nach echtem Risiko sortiert statt als Hunderte informativer Warnungen aus einem Werkzeug.

02

Wir bereinigen die Infektion und schließen den Einstieg

Wir entfernen injizierten Code, Hintertüren, eingerichtete Cronjobs und angelegte Konten, und wir beheben die Lücke, über die eingedrungen wurde. Sonst infiziert sich die Seite von selbst erneut.

03

Am Ende steht ein gehärtetes System, kein bloß repariertes

Abhängigkeiten auf Versionen, die noch Patches erhalten, korrekte Dateirechte, Secrets außerhalb der Versionsverwaltung, Sicherheits-Header und ein durch Wiederherstellung geprüftes Backup. Sie erhalten die vollständige Liste der Änderungen.

So arbeiten wir

  1. 01

    Analyse

    Wir erfassen das bestehende System, seine Grenzen und die Geschäftsziele, bevor wir etwas vorschlagen.

  2. 02

    Architektur

    Wir entwerfen Struktur, Datenmodell und Integrationspunkte. Entscheidungen werden dokumentiert, nicht improvisiert.

  3. 03

    Umsetzung

    Lieferung in kurzen Iterationen, mit reviewtem Code und jederzeit einsehbarer Staging-Umgebung.

  4. 04

    Test & QA

    Automatisierte Tests sowie Performance- und Sicherheitsprüfungen vor jedem Release.

  5. 05

    Launch & Betrieb

    Wir gehen mit Rollback-Plan live und bleiben für Monitoring und Weiterentwicklung an Bord.

Anwendungsfälle

Infizierte oder als gefährlich markierte Seite

In Seiten injizierter Code, Weiterleitungen auf fremde Domains, eine Browser-Warnung oder die Sperrung durch den Hoster.

Prüfung vor dem Launch oder vor einem Vertrag

Die Anwendung geht in Produktion, oder ein Kunde oder Partner verlangt den Nachweis einer Prüfung, bevor sie Zugriff auf Daten bekommt.

Geerbte Anwendungen mit alten Abhängigkeiten

Plattformen auf Versionen ohne Sicherheits-Patches, mit aufgegebenen Modulen und Zugängen, die seit Jahren niemand aufgeräumt hat.

Technologien
OWASP Top 10OWASP ASVSComposer auditWPScanModSecurityFail2banCSPHSTSOWASP Top 10OWASP ASVSComposer auditWPScanModSecurityFail2banCSPHSTSOWASP Top 10OWASP ASVSComposer auditWPScanModSecurityFail2banCSPHSTS
ModSecurityFail2banCSPHSTSOWASP Top 10OWASP ASVSComposer auditWPScanModSecurityFail2banCSPHSTSOWASP Top 10OWASP ASVSComposer auditWPScanModSecurityFail2banCSPHSTSOWASP Top 10OWASP ASVSComposer auditWPScan

Sprechen wir über Ihr Projekt.

Sagen Sie uns, wo Sie stehen und wohin Sie wollen. Sie bekommen eine konkrete Einschätzung zurück, keine Standardantwort.

Einschätzung anfordern