Was erhalte ich aus dem Security Audit?
Aus dem Security Audit erhalten Sie einen priorisierten Behebungsplan in verständlicher Sprache. Für jedes Problem legen wir drei Dinge klar dar:
- Was exponiert ist, die konkrete Schwachstelle, so beschrieben, dass Sie sie in Ihrem eigenen Shop wiedererkennen.
- Wie schwerwiegend es ist, eine klare Schweregrad-Bewertung, sodass ein kleiner Härtungsvorschlag nie mit einem echten Notfall verwechselt wird.
- Was genau zuerst zu beheben ist, der konkrete nächste Schritt, mit praktischen Details statt einer vagen Warnung.
Kritische Probleme, alles aktiv Ausnutzbare, werden ganz oben mit konkreten Schritten gekennzeichnet, sodass die gefährlichsten Probleme unmöglich zu übersehen sind und keine Mehrdeutigkeit darüber besteht, wo zu beginnen ist. Diese Reihenfolge ist wichtig: Bei der Sicherheit ist die Reihenfolge, in der Sie handeln, oft der Unterschied zwischen einem eingedämmten Problem und einem schweren Vorfall.
Härtung für die Zukunft, nicht nur ein einmaliger Patch
Über die Behebung dessen hinaus, was heute falsch ist, erhalten Sie auch praktische Härtungsempfehlungen, die darauf abzielen, den Shop künftig widerstandsfähiger zu machen. Diese decken typischerweise ab:
- Zwei-Faktor-Authentifizierung für Back-Office-Konten.
- Admin-Lockdown. Einzuschränken, wer das Back Office erreichen kann und wie.
- Backup-Richtlinie. Sicherzustellen, dass Sie aktuelle, getestete, wirklich wiederherstellbare Backups haben.
Die Absicht ist, dass der Shop als dauerhafte Haltung sicherer wird, nicht bloß einmal gepatcht und dann zurück in dieselbe Gefährdung treiben gelassen. Der Plan ist so geschrieben, dass Sie oder Ihr Entwickler direkt danach handeln können, wobei die dringenden Punkte unverkennbar von den längerfristigen Verbesserungen getrennt sind.
War diese Antwort hilfreich?
Zugehörige Produkte
Noch Fragen?
Sie finden nicht, wonach Sie suchen? Senden Sie uns Ihre Frage und wir melden uns bei Ihnen.