Website-Sicherheitsaudit.
Wir führen ein umfassendes Sicherheitsaudit Ihrer Webanwendungen durch — von automatisierten Scans bis zu manuellen Penetrationstests. Sie erhalten einen detaillierten Bericht der Schwachstellen und einen Schritt-für-Schritt-Plan zur Behebung.
Zwei Wege zum Start.
Die Festpreise sind Richtwerte und zzgl. MwSt. Ein genaues Angebot erstellen wir nach Klärung des Umfangs — innerhalb von 5–10 Werktagen.
Was Sie bekommen.
Wir beginnen mit der Festlegung des Umfangs — wir vereinbaren, was geprüft wird: die Webanwendung, die API oder die Infrastruktur. Für die laufende Überwachung passt in den meisten Fällen das automatisierte Audit, das in WordPress-, Laravel-, Drupal-, Joomla- und Moodle-Umgebungen unser eigenes Werkzeug durchführt. Je nach Auftragsgröße führt es von 100 bis über 10.000 Tests aus, deshalb lässt sich die Prüfung regelmäßig wiederholen statt einmal jährlich. Das Werkzeug pflegen wir selbst, daher wissen wir, was jeder Test tut, und erweitern die Testmenge aus echten Befunden in Kundenprojekten. Das manuelle Experten-Audit empfehlen wir für Systeme, die Zahlungen oder personenbezogene Daten verarbeiten oder geschäftskritisch sind. Dabei prüfen wir mit menschlichem Auge die OWASP Top 10, Zugriffsrechte und Umgehungen der Geschäftslogik, die keine Automatik findet; im Audit prüfen wir außerdem die Konfiguration von Server, Datenbank und Anwendung sowie den Code selbst. Die Tests planen wir gemeinsam mit Ihnen: Aggressivere Prüfungen laufen in einer Testumgebung oder einem vereinbarten Fenster, in der Produktion arbeiten wir vorsichtig und mit Vorankündigung. Im Bericht sind die Befunde nach dem tatsächlichen Risiko geordnet, und zu jedem gehört eine konkrete Lösung. Der Bericht des automatisierten Audits ist meist in Tagen statt Wochen fertig, ein manuelles Audit dauert je nach Umfang eine bis drei Wochen. Die Korrekturen können Sie mit Ihrem eigenen Team vornehmen oder uns als separate Leistung übertragen, und innerhalb von 30 Tagen danach prüfen wir die Website erneut.
- ✓ Manuelle Prüfung der OWASP Top 10
- ✓ Automatisierte Scans mit Burp Suite Pro und Acunetix
- ✓ Konfigurationsaudit (Server, DB, App)
- ✓ Quellcode-Review (Laravel, WordPress, individuell)
- ✓ Penetrationstest — autorisiert und gezielt
- ✓ Detaillierter Bericht mit Prioritäten und Lösungen
- ✓ Nachprüfung nach der Behebung