Leistung — Sicherheitsprüfung

Wissen, wo Ihre Webseiten und Systeme angreifbar sind — bevor es ein anderer herausfindet.

Ein Shop, ein Kundenportal, ein ERP-Login: Je mehr ein Betrieb ins Netz stellt, desto mehr Angriffsfläche entsteht — oft ohne dass jemand im Haus sie überblickt. VERLON PROTECT prüft Ihre Systeme wie ein Angreifer, dokumentiert jeden Fund nachvollziehbar und sagt Ihnen, was zuerst zu tun ist.

Warum eine Prüfung von aussen

Die eigene IT kennt die Systeme zu gut, um ihre blinden Flecken zu sehen. Ein Angreifer dagegen probiert genau das aus, was im Alltag niemand hinterfragt.

Die meisten Vorfälle beginnen nicht mit einem raffinierten Angriff, sondern mit einer vergessenen Einstellung: ein fehlender Schutzheader, ein Login ohne Sperre nach zu vielen Versuchen, ein Zugang, den es längst nicht mehr geben sollte. Eine strukturierte Prüfung findet diese Punkte, solange sie noch ungenutzt sind.

Wie es abläuft

Umfang und Freigabe

Wir halten schriftlich fest, welche Systeme geprüft werden, in welchem Zeitfenster und wer die Prüfung freigibt. Getestet wird nur, was ausdrücklich autorisiert ist.

Prüfung nach anerkanntem Leitfaden

Wir arbeiten den OWASP-Testleitfaden ab — Zugriffskontrolle, Authentifizierung, Eingabevalidierung, Konfiguration, Transportsicherheit — von Hand und werkzeuggestützt. Jeder Fund wird bestätigt, bevor er in den Bericht kommt.

Bewertung nach CVSS

Jede Schwachstelle bekommt einen nachvollziehbaren Schweregrad nach CVSS 3.1. So sehen Sie, was sofort zählt und was warten kann, statt einer Liste ohne Rangfolge.

Bericht und Nachtest

Sie erhalten einen Bericht mit Zusammenfassung für die Leitung und konkreten Handlungsempfehlungen. Nach der Behebung prüfen wir gezielt nach, ob die Lücke wirklich geschlossen ist.

Was Sie am Ende in der Hand haben

Ein Bericht, der einer Prüfung standhält

Management-Zusammenfassung, Verteilung nach Schweregrad und jeder Fund einzeln: Ziel, Beschreibung, Auswirkung, Empfehlung. Auch für Kunden, Versicherer oder Audits verwendbar.

Eine klare Rangfolge

Nicht dreissig gleich laute Warnungen, sondern die Reihenfolge, in der Sie vorgehen sollten — mit dem Aufwand, den jeder Punkt ungefähr kostet.

Belege statt Behauptungen

Zu jedem Fund die Beweismittel: die betroffene Antwort, der Statuscode, der Konfigurationsstand. Nachvollziehbar für Ihre IT oder Ihren Dienstleister.

Ein Nachtest inklusive

Behoben ist erst, was wir nach der Korrektur nicht mehr auslösen können. Der Nachtest gehört zur Prüfung, nicht zum nächsten Angebot.

Verständlich erklärt

Jeder Fund in einem Satz, den auch die Geschäftsleitung versteht — und darunter die technischen Einzelheiten für die, die es umsetzen.

Ein Ansprechpartner

Rückfragen nach der Prüfung beantworten wir. Sie stehen mit dem Bericht nicht allein da, wenn die Umsetzung ansteht.

Was wir prüfen

Vom öffentlichen Auftritt bis zu den Systemen dahinter — im Umfang, den Sie freigeben.

Webseiten und Onlineshops Kundenportale und Login-Bereiche ERP- und Verwaltungszugänge Schnittstellen und APIs E-Mail- und DNS-Konfiguration Transport- und Zertifikatssicherheit

Eine Grenze, die wir offen benennen

Keine Prüfung kann bescheinigen, dass ein System sicher ist — sie kann nur zeigen, was zum Zeitpunkt der Prüfung angreifbar war. Wir versprechen deshalb keine Unangreifbarkeit, sondern einen ehrlichen Stand und eine Rangfolge, an der Sie arbeiten können.

Wir prüfen nur, was uns schriftlich freigegeben wurde, und richten dabei keinen Schaden an: keine Überlastungsangriffe, keine Datenänderung, keine Löschung. Prüfungen ausserhalb einer solchen Freigabe führen wir nicht durch.

Den eigenen Auftritt einmal prüfen lassen

Nennen Sie uns Ihre Adresse und wer die Prüfung freigibt. Wir schlagen einen Umfang vor und halten fest, was getestet wird — bevor der erste Aufruf läuft.