Zum Hauptinhalt springen

Sicherheitsaudit

Identifizierung und Behebung von Sicherheitslücken und Schwachstellen

Sicherheitsaudit

Eine gründliche Bestandsaufnahme mit schriftlichem Bericht

Manchmal reicht ein kurzer Blick nicht. Sie haben eine Website übernommen, die Agentur gewechselt, einen Angriff hinter sich oder planen einen Neuaufbau. Dann wollen Sie genau wissen, wie es um die Sicherheit steht, und zwar schriftlich.

Im Sicherheitsaudit gehen wir Ihre Joomla-Website Schritt für Schritt durch: Server und PHP-Version, Dateirechte, die globale Konfiguration, Benutzergruppen und Zugriffsrechte, die Anmeldung mit zweitem Faktor, jede installierte Erweiterung, die Verschlüsselung per HTTPS und die vorhandenen Sicherungen. Wir sehen nach, ob Dateien verändert wurden und ob es Konten gibt, die niemand mehr braucht.

Sie erhalten einen Bericht, in dem jeder Befund erklärt und nach Dringlichkeit eingeordnet ist, mit einer Empfehlung, was zu tun ist. Den Bericht können Sie selbst umsetzen, an Ihre IT geben oder uns damit beauftragen.

  • Jeder Befund ist verständlich erklärt und nach Dringlichkeit eingeordnet.
  • Die Prüfung reicht vom Server über die Benutzerrechte bis zu jeder Erweiterung.
  • Zu jedem Punkt gibt es eine klare Empfehlung, was zu tun ist.
  • Den Bericht setzen Sie selbst um, geben ihn weiter oder beauftragen uns.
Positiv
Sie wissen schwarz auf weiß, wo Ihre Website sicher ist und welche Lücken Sie zuerst schließen sollten.
Negativ
Ohne Audit bleiben alte Konten, vergessene Erweiterungen und falsche Rechte unentdeckt, bis jemand sie findet.

Das klären wir vorab

Diese Fragen gehen wir im ersten Gespräch mit Ihnen durch – damit das Angebot genau passt.

  • Was ist der Anlass für das Audit, z. B. ein Vorfall, Agenturwechsel oder Neuaufbau?
  • Gab es schon einmal einen Angriff, Schadcode oder Warnungen im Browser?
  • Welche Daten verarbeitet die Website, z. B. Anfragen, Kundenkonten oder Bestellungen?
  • Können Sie uns Zugang zum Hosting geben oder nur zur Joomla-Administration?
  • Sollen wir die gefundenen Mängel nach dem Bericht auch beheben?
  • Bis wann brauchen Sie den Bericht?

Sicherheitsaudit anfragen

Wir klären mit Ihnen den Umfang und beginnen erst nach Ihrer Freigabe.

FAQ

Häufig gestellte Fragen
Wie gründlich ist das Audit?
Gründlicher als ein regelmäßiger Check: Wir sehen uns jede Erweiterung einzeln an, prüfen Benutzergruppen und Rechte vollständig und werfen einen Blick auf den Server, soweit wir Zugang haben.
Meine Website wurde gehackt. Ist das Audit das Richtige?
Zuerst muss die Website bereinigt werden; dafür gibt es unsere Leistung „Joomla gehackt?“. Danach zeigt das Audit, wie der Angriff möglich war und welche Lücken noch offen sind.
Welche Zugänge brauchen Sie für das Audit?
Einen Administrator-Zugang zu Joomla und, wenn möglich, Zugang zum Hosting oder per SFTP (sichere Dateiübertragung). Ohne Serverzugang prüfen wir, was von Joomla aus sichtbar ist, und vermerken das im Bericht.
Bekomme ich ein Zertifikat oder Siegel?
Nein. Sie erhalten einen schriftlichen Bericht über den Stand zum Zeitpunkt der Prüfung. Ein Audit ist eine Momentaufnahme; für den laufenden Schutz gibt es regelmäßige Sicherheitschecks.
Ändern Sie während des Audits etwas an meiner Website?
Nein, das Audit ist eine reine Prüfung. Finden wir etwas Dringendes, etwa ein fremdes Administratorkonto, melden wir es Ihnen direkt und besprechen das weitere Vorgehen.
Habt Ihr dazu etwas im Blog geschrieben?
Wenn ja finden Sie eine Auflistung der letzten 5 Beiträge aus unserem Blog zu diesem Thema hier.
Die richtige Frage nicht dabei?
Invalid Input
Invalid Input
Invalid Input
Captcha
Ungültige Eingabe