Die meisten Website-Betreiber denken erst dann an Sicherheit, wenn die Website bereits gehackt wurde: Auf den Seiten erscheint Spam-Werbung, Kunden beschweren sich über das Leck persönlicher Daten und Yandex sowie Google markieren die Website als gefährlich und blockieren sofort den Such-Traffic. Ein Hack ist kein Zufall, sondern das Ergebnis eines automatischen Schwachstellenscans durch Bots, die rund um die Uhr nach veralteten CMS-Versionen, Plugins oder ungeschützten Server-Ports suchen.
Website-Sicherheitsaudit von STARCODE ist ein Präventivschlag gegen Cyberbedrohungen. Wir führen einen vollständigen Prüfungskomplex durch: vom automatisierten Scanning bis hin zur manuellen Codeanalyse und Webserver-Konfiguration. Wir identifizieren versteckte Backdoors, Shells, Schwachstellen für SQL-Injektionen, XSS und Brute-Force und helfen, Lücken zu schließen, bevor Angreifer davon erfahren.
Websites landen wöchentlich wegen Viren und Hacks auf den Blacklists der Suchmaschinen
Sicherheitslücken finden sich in Drittanbieter-Plugins, Themes und Serverkonfigurationen
Automatisches Scannen des Internets durch Bots auf der Suche nach anfälligen Websites
Vertraulichkeit — wir unterzeichnen eine strikte NDA-Vereinbarung, bevor wir Zugänge erhalten
Es gibt keine „ewige“ Sicherheit. Neue Schwachstellen (Zero-day) tauchen jeden Tag auf. Ein Sicherheitsaudit hilft dabei, die aktuellen Risiken zu verstehen und ein Schutzsystem aufzubauen, das die Wahrscheinlichkeit eines erfolgreichen Angriffs auf Ihre Website minimiert.
Wir kombinieren automatisierte Software mit manueller Expertenanalyse von Code und Serverkonfigurationen.
Wir analysieren den Quellcode des Projekts im statischen Modus (SAST) auf OWASP Top-10-Schwachstellen und hartcodierte Passwörter. Anschließend führen wir dynamische Tests (DAST) durch, indem wir Angriffe (Penetrationstests) auf die Live-Website simulieren.
Dies garantiert die Erkennung von sowohl architektonischen Code-Fehlern als auch Konfigurationsfehlern des Webservers.
Schadcode liegt selten an der Oberfläche. Hacker verstecken Backdoors in legitimen CMS-Kerndateien, obfuszieren den Code (kodieren in Base64) oder schleusen ihn in die Datenbank ein. Normale Hosting-Antivirenprogramme bemerken diese oft nicht.
Wir vergleichen die Prüfsummen der Website-Dateien mit den Referenzversionen und bereinigen manuell alle verdächtigen Skripte.
Eine Webserver-Schwachstelle ist der einfachste Weg, die Kontrolle über eine gesamte Website zu übernehmen. Wir überprüfen die Betriebssystemversion, offene Ports, die Konfiguration des Webservers Nginx/Apache/OpenLiteSpeed, Dateischreibrechte und Datenbankeinstellungen.
Auf dieser Grundlage erstellen wir klare Lastenhefte zur Härtestellung der Einstellungen (Hardening), Sperrung von Systemverzeichnissen und Ressourcenlimits.
Eine konsequente und sichere Analyse Ihrer gesamten Infrastruktur ohne Unterbrechung des Website-Betriebs.
Wir unterzeichnen eine Geheimhaltungsvereinbarung. Wir sammeln Zugänge zu Hosting, Server (SSH), Datenbank und CMS-Panel unter strenger Kontrolle.
Wir führen ein Scannen des äußeren Serverperimeters (Ports) durch, überprüfen die Korrektheit des SSL-Zertifikats, der DNSSEC-Einstellungen und der HTTP-Sicherheits-Header (CSP, HSTS, X-Frame-Options).
Wir scannen die Dateistruktur der Website mit spezialisierter Software auf Trojaner, Shells, versteckte Redirects und Spam-Versender. Wir prüfen die Integrität der CMS-Kern-Dateien.
Wir simulieren Angriffe auf Kontaktformulare, Authentifizierung, Suche und Warenkorb. Wir prüfen die Resistenz der Website gegen SQLi, XSS, CSRF und Versuche der Authentifizierungsumgehung (Broken Authentication).
Wir überprüfen Dateipfade und Zugriffsrechte für Dateien und Ordner auf dem Server (CHMOD), Einstellungen von CMS-Konfigurationsdateien (wp-config, .htaccess usw.) sowie Berechtigungsstufen von Datenbankbenutzern.
Wir erstellen einen detaillierten Bericht mit einer Beschreibung aller Schwachstellen, einer Risikoklassifizierung nach der CVSS-Skala und einer Schritt-für-Schritt-Anleitung zur Absicherung (Hardening). Wir präsentieren den Bericht den Entwicklern.
Wir nutzen spezialisierte lizenzierte Software und Open-Source-Utilities, die in der Cybersicherheit anerkannt sind.
Professionelle Schwachstellenscanner zur Suche nach SQL-Injections, Cross-Site Scripting (XSS), unsicheren Pfaden, Serverkonfigurationsfehlern und Headern.
Nmap wird für das Audit von Netzwerkports und Serverdiensten verwendet. Linux Malware Detect (Maldet) scannt in Kombination mit ClamAV Dateien auf Signaturen von Backdoors, Web-Shells und Werbe-Redirectionen.
Spezialisierte Scanner für gängige CMS (WordPress, Bitrix, OpenCart), mit denen Versionen des Kerns und installierter Module mit einer internationalen Datenbank bekannter Schwachstellen (CVE) abgeglichen werden können.
Wählen Sie das Prüfungsformat in Abhängigkeit von der Komplexität und Kritikalität Ihrer Webressource.
| Paketfunktionen | Basis-Audit Für Content-Websites und Landingpages 25 000 ₽ Dauer: 3–5 Tage Bestellen | Beliebt Umfassender Penetrationstest Für Online-Shops und B2B-Portale 45 000 ₽ Dauer: 7–10 Tage Bestellen | Audit + Schutz Vollständiges Audit und Schließung aller Schwachstellen 80 000 ₽ Dauer: 14–20 Tage Besprechen |
|---|---|---|---|
| Scan auf Viren und Schadcode | Automatisch | Automatisch + Manuelle Analyse | Automatisch + Manuelle Analyse |
| Netzwerk-Audit und offene Ports | Basis | Vollständig (Nmap) | Vollständig + Portsperre |
| Penetrationstest (Pentest) | Simulierung von Angriffen (SQLi, XSS, Brute) | Simulierung von Angriffen + Audit der Autorisierungslogik | |
| Quellcode-Analyse (SAST) | Schlüsseldateien von CMS und Plugins | Vollständiges Audit des benutzerdefinierten Codes | |
| Anleitung zur Härtung (Hardening) | Basis-Empfehlungen | Detaillierte technische Spezifikation für Entwickler | Schlüsselfertige Schutz-Implementierung durch STARCODE |
| Einrichtung von WAF (Cloudflare/DDoS) | Empfehlungen zur Konfiguration | Installation und Konfiguration von WAF-Regeln | |
| Garantie-Support | 1 Monat Beratungen | 3 Monate Monitoring + Wiederherstellung |
Hier finden Sie Antworten auf häufige Fragen. Denken Sie daran: Ein Website-Hack kommt einem Unternehmen immer teurer zu stehen als ein rechtzeitiges Sicherheitsaudit.
Bestellen Sie ein professionelles Sicherheitsaudit bei STARCODE. Wir finden und schließen alle Schwachstellen, bereinigen versteckte Bedrohungen und gewährleisten einen zuverlässigen Schutz für Ihr Unternehmen.
Sicherheitsaudit bestellen