Über die Leistung
Kennen Sie Ihre Schwachstellen, bevor Angreifer sie finden
Wir betrachten Ihre Website so, wie ein Angreifer es tun würde – und gehen dann weiter. Automatische Scans decken bekannte Lücken ab, eine manuelle Prüfung nimmt Logins, Benutzerrollen, Plugins, Security-Header und Formulare unter die Lupe. Sie erhalten eine klare Liste von Massnahmen, sortiert nach Risiko.
-
Scan
Bekannte Lücken geprüft
-
Prüfung
Einstellungen und Zugänge von Hand
-
Bewertung
Risiken nach Tragweite sortiert
-
Massnahmen
Klare Schritte nach Priorität
Die Idee
Sicherheit ist eine Liste kleiner, lösbarer Aufgaben
Die meisten Sicherheitsprobleme sind nicht spektakulär. Es ist ein altes Plugin, das niemand mehr nutzt, das Konto einer ehemaligen Mitarbeiterin, das noch funktioniert, ein Kontaktformular ohne Spamschutz.
Jedes davon ist klein und lösbar. Schwierig ist nur, sie alle zu finden – und genau dafür ist ein Audit da.
Geschäftlicher Nutzen
Risiken, die Sie sehen und einplanen können
Ein Sicherheitsvorfall kostet mehr als die Bereinigung: verlorene Bestellungen, verlorene Daten, verlorenes Vertrauen und viele Stunden Ihres Teams. Ein Audit macht aus einer vagen Sorge eine kurze, priorisierte Liste – damit Sie wissen, was zuerst zu tun ist, und es budgetieren können.
Wann ein Audit gefragt ist
- Seit Jahren hat niemand die Website geprüft
- Sie haben eine fremd gebaute Website übernommen
- Ein Shop oder Formular verarbeitet Kundendaten
- Ein Kunde fragt, wie Sie seine Daten schützen
Was Sie erhalten
- Einen Bericht, verständlich für Entscheider
- Befunde nach Risiko und Aufwand sortiert
- Eine konkrete Massnahme für jeden Befund
- Eine Nachprüfung nach der Umsetzung
Vorteile
Warum ein Sicherheitsaudit mit Scaleable
Unsere Audits machen Leute, die WordPress-Websites bauen und betreuen – deshalb kommt zu jedem Befund eine Lösung, die zu Ihrem Setup passt.
-
Mehr als ein Scanner
Automatische Tools finden bekannte Lücken. Unsere manuelle Prüfung findet jene, die davon abhängen, wie Ihre Website eingerichtet ist.
-
Bericht in Klartext
Jeder Befund erklärt, was er für Ihr Unternehmen bedeutet – nicht nur, welche Einstellung falsch ist.
-
Lösungen statt nur Befunde
Auf Wunsch setzt dasselbe Team die Massnahmen um und prüft danach erneut, ob jede Lücke wirklich geschlossen ist.
-
Realistische Prioritäten
Wir trennen dringende Risiken von Wünschenswertem, damit Ihr Budget dorthin fliesst, wo es das Risiko am stärksten senkt.
Prinzipien
Audit-Prinzipien, die Ergebnisse liefern
-
Erst der Umfang, dann der Scan
Bevor wir beginnen, legen wir fest, was wie geprüft wird – damit das Audit Ihre Live-Website nicht gefährdet und nichts Wichtiges fehlt.
-
Kontext vor Checklisten
Eine fehlende Einstellung wiegt in einem Shop mit Kundenkonten schwerer als auf einer einfachen Firmenwebsite. Jeden Befund bewerten wir im Zusammenhang.
-
Geprüft statt angenommen
Eine Massnahme zählt erst, wenn sie getestet ist. Nach den Änderungen prüfen wir erneut und markieren jeden Punkt als erledigt oder noch offen.
Das Audit ist nicht die Ziellinie
Wir listen die Lücken nicht nur auf. Wir schliessen sie.
Audit und Härtung sind bei uns ein Auftrag: Das Team, das die Schwachstellen findet, behebt sie auch. Kein zweiter Dienstleister muss den Bericht lesen und raten, was gemeint war.
Teil eins
Audit
Automatische Scans und eine manuelle Prüfung Ihrer Website, bewertet nach Risiko.
- Plugins, Themes und WordPress-Kern auf bekannte Lücken geprüft
- Kontrolle von Logins, Benutzerrollen und Dateirechten
- Ein priorisierter Bericht mit einer Massnahme pro Befund
Teil zwei
Härtung
Die Befunde als echte Änderungen an Ihrer Website – zuerst getestet, dann live umgesetzt.
- Updates und Entfernen ungenutzter Plugins
- Zwei-Faktor-Login und aufgeräumte Benutzerrollen
- Security-Header gesetzt und Datei-Editor deaktiviert
Prozess
Unser Audit-Workflow
Ein Audit nützt nur, wenn daraus Taten folgen. Unser Ablauf beginnt mit einem klaren Umfang, kombiniert Tools mit manuellen Prüfungen und endet mit einer Nachkontrolle – damit Sie sehen, dass die Risiken wirklich gesunken sind.
-
Umfang
Websites, Shops, Formulare und Zugänge vor dem Test festgelegt.
-
Automatischer Scan
Bekannte Lücken in Kern, Themes und Plugins erkannt.
-
Manuelle Prüfung
Logins, Rollen, Einstellungen und Formulare von Hand geprüft.
-
Risikobewertung
Jeder Befund nach Tragweite und Ausnutzbarkeit bewertet.
-
Bericht & Massnahmen
Bericht in Klartext mit einer konkreten Massnahme pro Befund.
-
Nachprüfung
Massnahmen überprüft und verbleibende Risiken dokumentiert.
Zusammenarbeit
Befunde, die Sie gemeinsam angehen
Wir gehen den Bericht in einem Call mit Ihnen durch, beantworten die Fragen Ihres Teams und legen fest, welche Massnahmen zuerst kommen. Heikle Details bleiben im Bericht und gehen nur an die Personen, die Sie bestimmen.
- Bericht gemeinsam im Call besprochen
- Reihenfolge gemeinsam festgelegt
- Details nur für benannte Personen