Cybersicherheit · Leistung

Sicherheitsaudit

Eine gründliche Prüfung Ihrer Website auf Schwachstellen mit klaren Massnahmen.

Projekt starten

Umgesetzt von

Über die Leistung

Kennen Sie Ihre Schwachstellen, bevor Angreifer sie finden

Wir betrachten Ihre Website so, wie ein Angreifer es tun würde – und gehen dann weiter. Automatische Scans decken bekannte Lücken ab, eine manuelle Prüfung nimmt Logins, Benutzerrollen, Plugins, Security-Header und Formulare unter die Lupe. Sie erhalten eine klare Liste von Massnahmen, sortiert nach Risiko.

  • Scan

    Bekannte Lücken geprüft

  • Prüfung

    Einstellungen und Zugänge von Hand

  • Bewertung

    Risiken nach Tragweite sortiert

  • Massnahmen

    Klare Schritte nach Priorität

Die Idee

Sicherheit ist eine Liste kleiner, lösbarer Aufgaben

Die meisten Sicherheitsprobleme sind nicht spektakulär. Es ist ein altes Plugin, das niemand mehr nutzt, das Konto einer ehemaligen Mitarbeiterin, das noch funktioniert, ein Kontaktformular ohne Spamschutz.

Jedes davon ist klein und lösbar. Schwierig ist nur, sie alle zu finden – und genau dafür ist ein Audit da.

Geschäftlicher Nutzen

Risiken, die Sie sehen und einplanen können

Ein Sicherheitsvorfall kostet mehr als die Bereinigung: verlorene Bestellungen, verlorene Daten, verlorenes Vertrauen und viele Stunden Ihres Teams. Ein Audit macht aus einer vagen Sorge eine kurze, priorisierte Liste – damit Sie wissen, was zuerst zu tun ist, und es budgetieren können.

Wann ein Audit gefragt ist

  • Seit Jahren hat niemand die Website geprüft
  • Sie haben eine fremd gebaute Website übernommen
  • Ein Shop oder Formular verarbeitet Kundendaten
  • Ein Kunde fragt, wie Sie seine Daten schützen

Was Sie erhalten

  • Einen Bericht, verständlich für Entscheider
  • Befunde nach Risiko und Aufwand sortiert
  • Eine konkrete Massnahme für jeden Befund
  • Eine Nachprüfung nach der Umsetzung

Vorteile

Warum ein Sicherheitsaudit mit Scaleable

Unsere Audits machen Leute, die WordPress-Websites bauen und betreuen – deshalb kommt zu jedem Befund eine Lösung, die zu Ihrem Setup passt.

  • Mehr als ein Scanner

    Automatische Tools finden bekannte Lücken. Unsere manuelle Prüfung findet jene, die davon abhängen, wie Ihre Website eingerichtet ist.

  • Bericht in Klartext

    Jeder Befund erklärt, was er für Ihr Unternehmen bedeutet – nicht nur, welche Einstellung falsch ist.

  • Lösungen statt nur Befunde

    Auf Wunsch setzt dasselbe Team die Massnahmen um und prüft danach erneut, ob jede Lücke wirklich geschlossen ist.

  • Realistische Prioritäten

    Wir trennen dringende Risiken von Wünschenswertem, damit Ihr Budget dorthin fliesst, wo es das Risiko am stärksten senkt.

Bereit für den Start?

Sie haben eine Idee, wissen aber nicht, wo Sie anfangen sollen?

Schreiben Sie uns – Sie erhalten fundiertes Feedback, technische Empfehlungen und eine Kostenschätzung, damit Ihr Projekt zügig in Fahrt kommt.

Prinzipien

Audit-Prinzipien, die Ergebnisse liefern

  1. Erst der Umfang, dann der Scan

    Bevor wir beginnen, legen wir fest, was wie geprüft wird – damit das Audit Ihre Live-Website nicht gefährdet und nichts Wichtiges fehlt.

  2. Kontext vor Checklisten

    Eine fehlende Einstellung wiegt in einem Shop mit Kundenkonten schwerer als auf einer einfachen Firmenwebsite. Jeden Befund bewerten wir im Zusammenhang.

  3. Geprüft statt angenommen

    Eine Massnahme zählt erst, wenn sie getestet ist. Nach den Änderungen prüfen wir erneut und markieren jeden Punkt als erledigt oder noch offen.

Das Audit ist nicht die Ziellinie

Wir listen die Lücken nicht nur auf. Wir schliessen sie.

Audit und Härtung sind bei uns ein Auftrag: Das Team, das die Schwachstellen findet, behebt sie auch. Kein zweiter Dienstleister muss den Bericht lesen und raten, was gemeint war.

Teil eins

Audit

Automatische Scans und eine manuelle Prüfung Ihrer Website, bewertet nach Risiko.

  • Plugins, Themes und WordPress-Kern auf bekannte Lücken geprüft
  • Kontrolle von Logins, Benutzerrollen und Dateirechten
  • Ein priorisierter Bericht mit einer Massnahme pro Befund

Teil zwei

Härtung

Die Befunde als echte Änderungen an Ihrer Website – zuerst getestet, dann live umgesetzt.

  • Updates und Entfernen ungenutzter Plugins
  • Zwei-Faktor-Login und aufgeräumte Benutzerrollen
  • Security-Header gesetzt und Datei-Editor deaktiviert

Prozess

Unser Audit-Workflow

Ein Audit nützt nur, wenn daraus Taten folgen. Unser Ablauf beginnt mit einem klaren Umfang, kombiniert Tools mit manuellen Prüfungen und endet mit einer Nachkontrolle – damit Sie sehen, dass die Risiken wirklich gesunken sind.

  1. Umfang

    Websites, Shops, Formulare und Zugänge vor dem Test festgelegt.

  2. Automatischer Scan

    Bekannte Lücken in Kern, Themes und Plugins erkannt.

  3. Manuelle Prüfung

    Logins, Rollen, Einstellungen und Formulare von Hand geprüft.

  4. Risikobewertung

    Jeder Befund nach Tragweite und Ausnutzbarkeit bewertet.

  5. Bericht & Massnahmen

    Bericht in Klartext mit einer konkreten Massnahme pro Befund.

  6. Nachprüfung

    Massnahmen überprüft und verbleibende Risiken dokumentiert.

Zusammenarbeit

Befunde, die Sie gemeinsam angehen

Wir gehen den Bericht in einem Call mit Ihnen durch, beantworten die Fragen Ihres Teams und legen fest, welche Massnahmen zuerst kommen. Heikle Details bleiben im Bericht und gehen nur an die Personen, die Sie bestimmen.

  1. Bericht gemeinsam im Call besprochen
  2. Reihenfolge gemeinsam festgelegt
  3. Details nur für benannte Personen

Projekt starten

Erzählen Sie uns von Ihrem Projekt

Wir melden uns so schnell wie möglich mit klaren nächsten Schritten — unverbindlich.

  • Wir antworten so schnell wie möglich
  • Klarer Umfang, Zeitplan und Kostenschätzung
  • Vollständige Vertraulichkeit Ihrer Daten
Projektanfrage (DE)

Mit dem Absenden stimmen Sie der Datenschutzerklärung zu.