Sicherheitsaudits

Herausfinden, ob Ihr Dienst im Internet angreifbar ist

Erkennen Sie Probleme bei der Cybersicherheit, bevor daraus Reputationsschäden, Kundenverluste oder Bußgelder werden.

Kostenloses Vorab-Audit 19 grundlegende Prüfungen1

Ausprobieren!

Sofortanalyse

Bewerten Sie automatisch die kritischsten Aspekte Ihres Webdienstes.

Klare Ergebnisse

Sehen Sie, welche Probleme gefunden wurden, und verstehen Sie, was sie wirklich bedeuten.

Nächste Schritte

Entscheiden Sie, ob Sie selbst aktiv werden oder es unserer Beratung überlassen.

Was geprüft wird

Eine erste Diagnose Ihres Dienstes, ohne einen Finger zu rühren

01

Antwortzeiten und Performance

Daten brauchen Zeit, um übertragen und verarbeitet zu werden. Kurze Antwortzeiten verhindern, dass Nutzer aus Frust abspringen.

02

Domain Name System (DNS)

Das Telefonbuch des Internets: Es arbeitet mit leicht zu merkenden Namen statt mit IP-Adressen. Weil das Protokoll alt ist, lässt es sich ohne aktuelle Sicherheitsmaßnahmen manipulieren.

03

Konnektivität und Netzwerkversionen

Das Internetprotokoll weist jedem Gerät eine eindeutige Adresse zu. IPv4-Adressen sind aufgebraucht und teuer; IPv6 sorgt für Unabhängigkeit und niedrige Kosten.

04

Verschlüsselungsprotokolle

Sie sorgen dafür, dass die gesamte Kommunikation privat bleibt. Ohne Verschlüsselung oder mit einer schlechten Konfiguration lassen sich Informationen abfangen und Identitäten fälschen.

05

Web-Protokolle

Der Browser spricht über das HTTP-Protokoll mit den Servern. Je neuer die Version, desto schneller die Kommunikation.

06

Sicherheitsrichtlinien des Browsers

Mit ihnen lassen sich Sicherheitsverbesserungen aktivieren, die im Lauf der Zeit hinzugekommen sind. Einige davon sind unverzichtbar, damit die Kommunikation privat bleibt.

Sicherheitsaudits

Vollständiges Audit. Von Fachleuten gemacht.

Gründliche Analyse

Unser Team für Cybersicherheit unterzieht Ihre Infrastruktur je nach Bedarf einem Penetrationstest als Black-Box, Grey-Box oder White-Box2.

Black-Box

Läuft ohne Vorabinformationen ab und simuliert das Verhalten eines echten externen Angreifers.

Grey-Box

Läuft mit Teilinformationen über das System ab (zum Beispiel mit eingeschränkter Dokumentation) und erlaubt so eine tiefere Analyse.

White-Box

Läuft mit vollständiger Kenntnis des Systems ab (etwa Architektur, Quellcode oder Konfigurationen) und liefert die gründlichste Analyse, die möglich ist.

Anerkannte Standards

Wir arbeiten nach dem Penetration Testing Execution Standard (PTES)3 und den Empfehlungen des Open Web Application Security Project (OWASP)4.

Die Ergebnisse gehören Ihnen

Sie bekommen einen klaren Bericht mit den Befunden und den empfohlenen Maßnahmen. Sie können ihn Ihrem internen Team oder jedem beliebigen Anbieter geben.

Technische Begleitung

Wenn Sie möchten, behebt unser Team die gefundenen Schwachstellen direkt, im Rahmen unserer Beratung.

Vorab-Audit machen

Das dauert nur ein paar Sekunden! Es ist völlig kostenlos und ohne Registrierung.

Ausprobieren

Vollständiges Audit anfordern

Lassen Sie Ihre IT-Infrastruktur von unseren Fachleuten für Cybersicherheit prüfen.

Legen wir los
  1. 1. Das Vorab-Audit analysiert automatisiert die folgenden Aspekte Ihres Dienstes:
    • Antwortzeiten und Performance: netzwerklatenz, verarbeitungszeit und gesamtzeit.
    • Domain Name System (DNS): DNSSEC, DMARC, SPF und CAA.
    • Konnektivität und Netzwerkversionen: version 4 (IPv4) und version 6 (IPv6).
    • Verschlüsselungsprotokolle: SSL 3.0, TLS 1.0, TLS 1.1, TLS 1.2 und TLS 1.3.
    • Web-Protokolle: HTTP/1.1, HTTP/2 und HTTP/3.
    • Sicherheitsrichtlinien des Browsers: HSTS-Preload-Liste und HSTS (HTTP Strict Transport Security).
  2. 2. Arten von Penetrationstests (Pentests):
    • Black-Box: Läuft ohne Vorabinformationen ab und simuliert das Verhalten eines echten externen Angreifers.
    • Grey-Box: Läuft mit Teilinformationen über das System ab (zum Beispiel mit eingeschränkter Dokumentation) und erlaubt so eine tiefere Analyse.
    • White-Box: Läuft mit vollständiger Kenntnis des Systems ab (etwa Architektur, Quellcode oder Konfigurationen) und liefert die gründlichste Analyse, die möglich ist.
  3. 3. Der Penetration Testing Execution Standard (PTES) ist ein weit verbreitetes Rahmenwerk, um Penetrationstests an IT-Infrastrukturen zu planen, auszuführen und zu dokumentieren.
  4. 4. Das Open Web Application Security Project (OWASP) ist die weltweit wichtigste Referenz für bewährte Verfahren und Sicherheitsstandards bei Webanwendungen.