Vulnerability Assessment · ab 250 €

Schwachstellen verstehen. Gezielt beheben.

Sicherheitsprüfungen für Websites, Webshops und Kundenportale. Mit vereinbartem Prüfumfang, nachvollziehbaren Befunden und konkreten nächsten Schritten.

MUSTERBERICHT · FIKTIVES BEISPIEL

Vom Befund
zur Entscheidung.

OFL-DEMO-01

Hoch · Zugriffskontrolle

Ein Kundenkonto kann fremde Bestelldaten abrufen.

Befund → Maßnahme → Nachprüfung
Beispiel öffnen ↗
ab 250 € netto · Basischeck Nur mit schriftlichem Auftrag Antwort innerhalb 1 Werktag Webshop-Entwicklung: kalinka-shop.de

PRÜFBEREICHE

Welche Fragen wir für Sie klären.

01Anmeldung & Konten

Sind Anmeldung und Passwortzurücksetzung ausreichend geschützt? Wir prüfen vereinbarte Abläufe mit bereitgestellten Testkonten.

02Benutzerrechte

Können Kunden ausschließlich ihre eigenen Daten sehen? Wir prüfen vereinbarte Rollen und Zugriffsgrenzen.

03Shop-Abläufe

Werden Preise, Rabatte und Bestellzustände serverseitig geprüft? Ausgewählte Geschäftsabläufe werden in einer vereinbarten Testumgebung untersucht.

04Schnittstellen

Werden Zugriffe und übermittelte Daten geprüft? Wir betrachten vereinbarte API-Endpunkte, Berechtigungen und Eingabeprüfungen.

05Konfiguration

Sind sensible Dateien oder Verwaltungsbereiche unbeabsichtigt erreichbar? Öffentlich sichtbare Konfiguration und Informationspreisgabe werden bewertet.

06Quellcode · optional

Wo entstehen Schwachstellen in der Verarbeitung? Eine gezielte Quellcodeprüfung setzt Zugang und einen separat vereinbarten Umfang voraus.

Die Prüfbereiche werden passend zum Auftrag ausgewählt. Als methodische Orientierung dient der OWASP Web Security Testing Guide. Geprüfte Bereiche und Einschränkungen stehen im Bericht.

LEISTUNGSUMFANG

Die passende Prüfung. Ein klarer Umfang.

Basischeck

Ab 250 € netto

Eine Website / ein vereinbarter Host. Öffentlich sichtbare Konfiguration, TLS und Sicherheitsheader; automatisierte Hinweise werden manuell bewertet. Sie erhalten einen kompakten, priorisierten Bericht.

Ohne angemeldete Benutzerrollen, komplexe Geschäftslogik und Quellcodeprüfung. Der schriftliche Auftrag legt die Prüftiefe fest.

Prüfung konfigurieren

Webshop & Anwendung

Individuelles Angebot

Anmeldung, Benutzerrollen, Sitzungen, Geschäftsabläufe und Schnittstellen im vereinbarten Umfang. Mit manueller Prüfung, technischem Bericht und Maßnahmenplan.

Quellcodeprüfung nur mit freigegebenem Zugang und separat vereinbartem Umfang. Drittanbieter nur innerhalb erteilter Freigaben.

Prüfung konfigurieren

Behebung & Nachprüfung

Separat kalkuliert

Vorhandene Befunde abstimmen, ausgewählte Schwachstellen nach Auftrag beheben und betroffene Funktionen erneut prüfen. Status und Nachweise werden im Bericht aktualisiert.

Eine Nachprüfung ist auch nach Behebung durch Ihr Team möglich. Sie ersetzt keine vollständige erneute Prüfung.

Prüfung konfigurieren

Der Basischeck ist eine begrenzte Schwachstellenprüfung, kein umfassender Penetrationstest. Alle Leistungen werden schriftlich vereinbart. Preise netto, zzgl. 19 % USt; 250 € netto entsprechen 297,50 € brutto.

MUSTERBERICHT

So wird aus einem Befund eine klare Aufgabe.

Fiktive Demonstration: keine Prüfung Ihrer Website, keine echten Kundendaten. Wechseln Sie die Perspektive und verfolgen Sie eine beispielhafte Nachprüfung.

Die interaktive Ansicht benötigt JavaScript. Ein Bericht enthält Prüfumfang, Einschränkungen, belegte Befunde, Auswirkungen, Maßnahmen und gegebenenfalls Nachprüfungsergebnisse.

Ablauf

Von der Anfrage zum geprüften Bericht.

  1. 1

    Anfrage & Vertrag

    Wir vereinbaren Systeme, Testkonten, Prüftiefe, Testfenster und Abbruchkriterien schriftlich. Geprüft wird ausschließlich im freigegebenen Umfang.

  2. 2

    Prüfung

    Automatisierte Hinweise werden bewertet und vereinbarte Funktionen manuell geprüft. Testfenster und Vorgehen werden abgestimmt, um Auswirkungen auf den Betrieb zu minimieren.

  3. 3

    Bericht

    Sie bekommen einen professionellen Bericht: was gefunden wurde, wie kritisch es ist und was zu tun ist — priorisiert statt alphabetisch.

  4. 4

    Härtung (optional)

    Behebung und Nachprüfung werden separat angeboten. Im Bericht unterscheiden wir offene Befunde, zur Nachprüfung gemeldete Änderungen und durch Nachprüfung bestätigte Behebungen.

Vor der Prüfung. Klarheit schaffen.

Wie gehen wir mit Zugängen und Berichten um?

Zugänge, Testdaten, Übertragungsweg für Berichte und Aufbewahrung werden vor Beginn abgestimmt. Bitte senden Sie in der ersten Anfrage keine Passwörter oder vertraulichen Befunddetails.

Kann die Prüfung den Betrieb beeinflussen?

Ja, aktive Prüfungen können Auswirkungen haben. Deshalb stimmen wir Testumgebung, Zeitfenster und Abbruchkriterien ab. Eine durchgängige Erreichbarkeit wird nicht pauschal zugesichert.

Was bedeutet ein Bericht ohne bestätigte Schwachstellen?

Im vereinbarten Umfang wurden zum Prüfzeitpunkt keine Schwachstellen bestätigt. Nicht geprüfte Bereiche und Einschränkungen bleiben dokumentiert. Eine Garantie für vollständige Sicherheit ergibt sich daraus nicht.

Sind wiederkehrende Prüfungen möglich?

Für größere Releases oder wiederkehrende Prüfungen können eigene Termine und Prüfumfänge vereinbart werden. Häufigkeit und Leistungen werden im Angebot festgelegt.

Die verlinkte Kalinka-Website ist eine Entwicklungsreferenz, kein Nachweis einer unabhängigen Sicherheitsprüfung.

Kontakt

Lassen Sie Ihre Webseite prüfen.

Eine kurze E-Mail genügt — welches System, wie alt, selbst gebaut oder betreut. Sie erhalten innerhalb eines Werktags eine Antwort.

Sicherheitsprüfungen führen wir ausschließlich im Auftrag und mit schriftlicher Einwilligung des Betreibers durch — ohne Dokumente keine Prüfung. Eine Prüfung ist eine Momentaufnahme zum Prüfzeitpunkt und keine Garantie dafür, dass ein System frei von sämtlichen Schwachstellen ist. Wir sind ausschließlich per E-Mail erreichbar, Anfragen bitte ausdrücklich schriftlich.