Ich werde eine Website-Sicherheitsüberprüfung durchführen und einen Schwachstellenbericht erstellen
Über diesen Service
Ist deine Geschäftswebsite, dein Netzwerk oder deine Online-Präsenz sicher? Die meisten kleinen Unternehmen haben ernsthafte Sicherheitslücken, von denen sie erst erfahren, wenn es schon zu spät ist.
Ich führe eine umfassende Sicherheitsüberprüfung deines Unternehmens durch und liefere einen klaren, professionellen Bericht mit umsetzbaren Lösungen – ohne Fachjargon, ohne Schnickschnack.
INBEGRIFFEN
Website-Sicherheitsüberprüfung
SSL/TLS-Zertifikat-Check
Offene Ports und exponierte Dienste
CMS-Schwachstellen (WordPress, Shopify usw.)
Exponierte sensible Dateien/Verzeichnisse
Sicherheitsheader-Analyse
Login- & Zugriffssicherheit
Admin-Panel-Exposition prüfen
Schwache Authentifizierungsmuster
Passwortrichtlinien überprüfen
Mehrfaktor-Authentifizierungslücken
Compliance & Richtlinien-Check
Grundlegende GDPR-/Datenverarbeitungsüberprüfung
Backup- & Wiederherstellungsbewertung
Risiko durch Drittanbieter-Software
Altersspanne:
Erwachsene
Bildung:
Hochschulbildung
Testplattform:
Webseitenprüfung
Gerät:
PC
FAQ
Automatische Übersetzung
Was bekomme ich, wenn die Arbeit fertig ist?
Du erhältst einen professionellen PDF-Bericht, der eine Zusammenfassung in einfachem Englisch, eine Liste aller Feststellungen nach Schweregrad, klare Schritt-für-Schritt-Anweisungen zur Behebung jeder Schwachstelle und, wo relevant, Tool-Empfehlungen enthält. Premium-Bestellungen beinhalten außerdem einen Video-Walkthrough-Call.
Muss ich dir Admin-Zugang zu meiner Website geben?
Für das Basic-Paket ist kein Admin-Zugriff notwendig, ich arbeite mit öffentlich zugänglichen Informationen. Für Standard und Premium ermöglicht der Lesezugriff auf dein CMS eine tiefere Überprüfung von Plugin-Versionen, Nutzerrollen und Einstellungen. Du kannst den Zugriff nach der Lieferung sofort widerrufen.
Welche Arten von Websites oder Unternehmen überprüfst du?
Ich arbeite mit: kleinen Unternehmenswebsites (WordPress, Shopify, WIX, benutzerdefiniertes HTML), Startups vor dem Launch oder der Finanzierung, Dienstleistungsunternehmen wie Kliniken, CA-Firmen und Anwaltskanzleien sowie E-Commerce-Shops. Wenn du unsicher bist, ob dein Setup abgedeckt ist, schreib mir vor der Bestellung und ich bestätige es.
Kannst du eine Website überprüfen, die ich nicht besitze?
Nein. Ich überprüfe nur Websites und Systeme, die du besitzt oder für die du eine ausdrückliche schriftliche Erlaubnis hast, sie zu testen. Das ist eine rechtliche und ethische Voraussetzung. Wenn du im Auftrag eines Kunden dessen System überprüfst, teile bitte vor Beginn die schriftliche Genehmigung des Kunden mit.
Wird das meine Website beeinträchtigen oder zu Ausfallzeiten führen?
Nein. Meine Sicherheitsüberprüfung ist völlig nicht-invasiv. Ich beobachte, prüfe und analysiere nur, führe keine aggressiven Scans durch, injiziere keinen Code und nehme keine Änderungen an deinen Systemen vor. Deine Website bleibt währenddessen voll funktionsfähig. Bei aktiven Scans stimme ich mich vorher immer mit dir ab.
Werden meine Website-Daten und Ergebnisse vertraulich behandelt?
Ja. Alles, was du teilst – deine URL, Zugangsdaten und die Ergebnisse in deinem Bericht – wird streng vertraulich behandelt. Ich teile, veröffentliche oder referenziere Kundendaten ohne schriftliche Erlaubnis nicht. Wenn du vor Beginn eine formelle NDA benötigst, unterschreibe ich gern eine.
Welche Qualifikationen hast du?
Ich halte die eJPT (eLearnSecurity Junior Penetration Tester) Zertifizierung und habe praktische Erfahrung mit Penetrationstests und professionell erstellten Berichten. Ich bleibe auf dem neuesten Stand bei OWASP-Standards und Branchenbest Practices. Musterberichte sind auf Anfrage erhältlich.

