Website-Sicherheitsaudit.
Wir führen ein umfassendes Sicherheitsaudit Ihrer Webanwendungen durch — von automatisierten Scans bis zu manuellen Penetrationstests. Sie erhalten einen detaillierten Bericht der Schwachstellen und einen Schritt-für-Schritt-Plan zur Behebung.
Zwei Wege zum Start.
Die Festpreise sind Richtwerte und zzgl. MwSt. Ein genaues Angebot erstellen wir nach Klärung des Umfangs — innerhalb von 5–10 Werktagen.
Belegte Befunde, konkrete Lösungen.
Sie erhalten eine Sicherheitsbewertung mit klar definiertem Prüfumfang, Nachweisen zu den Befunden, einer Risikopriorisierung, Empfehlungen zur Behebung und einer Nachprüfung nach Beseitigung der Schwachstellen. Je nach Risiko des Systems führen wir einen automatisierten Schwachstellen-Scan, ein manuelles Sicherheitsaudit der Webanwendung, einen Penetrationstest oder ein Quellcode-Review durch. Für automatisierte Systemaudits setzen wir ein von SIA WEB MASTERS entwickeltes Tool ein. Je nach Auftragsumfang führt es 100 bis über 10.000 Tests aus. So lässt sich die Prüfung regelmäßig statt nur einmal im Jahr wiederholen — und das ist deutlich günstiger. Wir pflegen das Tool selbst und wissen daher, was jeder Test tut; die Testmenge ergänzen wir um echte Befunde aus Kundenprojekten. Wir prüfen Websites, Webanwendungen, APIs und Infrastruktur: Authentifizierung, Zugriffsrechte der Nutzer, die Risiken der OWASP Top 10, Umgehungsmöglichkeiten der Geschäftslogik, die Konfiguration von Server und Datenbank und — sofern im vereinbarten Prüfumfang enthalten — den Quellcode. Aggressivere Tests laufen in einer Testumgebung oder einem vorab vereinbarten Zeitfenster. Destruktive Tests führen wir nur mit Ihrer Freigabe durch. Der Abschlussbericht ist für Entwickler wie für die Geschäftsführung verständlich: Zu jedem Befund nennen wir Auswirkung, Risikostufe, Nachweise und einen konkreten Lösungsweg.
- ✓ Manuelle Prüfung der OWASP Top 10
- ✓ Scans mit Burp Suite Pro und Acunetix
- ✓ Automatisierte Scans mit dem Tool von WEB MASTERS (100 bis über 10.000 verschiedene Tests)
- ✓ Konfigurationsaudit (Server, DB, App)
- ✓ Quellcode-Review (Laravel, WordPress, individuell)
- ✓ Penetrationstest — autorisiert und gezielt
- ✓ Detaillierter Bericht mit Prioritäten und Lösungen
- ✓ Nachprüfung nach der Behebung