Sind unternehmenskritische Daten
     gegen Missbrauch geschützt ?
Klassische IT-Sicherheitsmaßnahmen

Sicherheitsmaßnahmen lassen sich heute primär in die Kategorien Serverhärtung, Daten- und Kommunikationsverschlüsselung einordnen. Beispielsweise werden alle nicht durch Anwendungen benötigten Ports des Servers gesperrt, unverschlüsselte Kommunikationsprotokolle auf solche mit Verschlüsselung umgestellt oder hoch vertrauliche Daten in der Datenbank verschlüsselt abgespeichert. Eine beliebte Maßnahme ist unter anderem auch das Einrichten einer Firewall und expliziten Freischaltung der IP-Adressen oder IP-Kreise berechtigter User.


Sicherheitslücke Web-Applikation
Alle genannten und viele andere weit verbreite Maßnahmen lassen jedoch eine potenzielle und gegebenenfalls für Angriffe äußerst anfällige Sicherheitslücke unberücksichtigt: Die Web-Applikation
... mehr infos


Gefährdungspotenzial
Es ist oftmals erstaunlich, durch welch einfache Mittel sich ein Angreifer nicht autorisierten Zugriff auf eine Web-Applikation verschaffen kann. In vielen Fällen lassen sich derartige illegale Zugriffe selbst von Laien mit minimalen Kenntnissen ausführen. Der hierbei verursachte Schaden kann jedoch ernorm sein.
... mehr infos


Neu: Open Source Web Application Firewall WebCastellum
Unternehmensdaten sind nicht sicher, sofern Web-Applikationen nicht ausreichend gegen Einbruch geschützt sind. Klassische Abwehrmechanismen, wie Netzwerk-Firewalls, sind hier wirkungslos. Durch unsere Open Source Web Application Firewall WebCastellum sichern Sie kostengünstig bestehende und neue Anwendungen ab. Hier erfahren Sie mehr.

Individuelle Penetrationstests

Auf Wunsch unterziehen wir Ihre Web-Anwendungen einem Penetrationstest. Im Idealfall, aber nicht notwendigerweise, führen wir zuvor eine Sourcecode-Analyse durch. Diese beschleunigt die Tests und erhöht die Wahrscheinlichkeit für das Auffinden kritischer Sicherheitslücken. Außerdem erhalten Sie in diesem Fall direkt einen Maßnahmenkatalog zur Verbesserung des Sicherheitsniveaus bezogen auf Ihren konkreten Quellcode. Für die Durchführung der Test benötigen wir lediglich einen Zugang zu einem Testsystem.

Wie auch immer Sie sich entscheiden, am Ende der Penetrationstests erhalten Sie von uns einen umfassenden Ergebnisbericht mit sämtlichen Fundstellen. Zu jeder aufgedeckten Sicherheitslücke nennen wir konkrete Schutzmaßnahmen. Sie wissen also am Ende nicht nur, "wo Sie verwundbar sind" sondern auch, "wie Sie sicher werden".

Wir testen Ihre Webanwendungen gegen alle bekannten Angriffsvektoren, zum Beispiel:
» Cross-Site Scripting (XSS)
» Cross-Site Request Forgery (CSRF)
» SQL-Injection
» Command-Injection
» LDAP-Injection
» AJAX-Angriffe
» Session Hijacking
» Session Fixation
» Parameter Tampering
» Bruteforcing
» Information Disclosure
» etc.