Webserver-Sicherheit

Webserver-Sicherheit

Penetrationstests

Auch wenn Sie nicht Kunde von next layer Managed Services sind, möchten Sie natürlich ein Höchstmaß an Sicherheit Ihrer IT-Systeme. Hier kann next layer mit seiner langjährigen Erfahrung und zertifizierten Mitarbeitern so genannte Penetrationstests durchführen. Hier schlüpfen wir in die Rolle eines Angreifers und penetrieren – koordiniert und abgestimmt mit ihren betrieblichen Erfordernissen – Ihre Netzwerke und Systeme, um mit Hilfe zahlreicher professioneller Tools, wie sie auch von Angreifern verwendet werden, sämtliche Schwachstellen zu identifizieren.

Die Methodik

Bei der Vorgehensweise orientieren wir uns an ISECOM OSS/TMM (Open Source Security Testing Methodology Manual) sowie dem OWASP Testing Guide v4, auch mit Audits nach dem PCI Data Security Standard haben wir mehrjährige Erfahrungen und bieten unser umfassendes Know-How insbesondere auch begleitend in der Konzeptionsphase Ihres Service, aber natürlich auch als Bestandteil eines Security Tests.

Nach Durchführung des Tests erhalten Sie von uns einen umfassenden Testbericht, der neben einer kurzen Management Summary samt Risikobewertung Details zu jeder festgestellten Schwachstelle sowie Empfehlungen enthält, um diese zu beseitigen. Gerne begleiten wir Sie dann auch in der Beseitigungsphase und stellen mit einem kurzen Re-Test sicher, dass die gefundenen Probleme nachweislich behoben wurden.

Sicherheit mit System

Um auch im fortlaufenden Betrieb ein Mindestmaß an Sicherheit gewährleisten zu können, empfiehlt sich betriebsbegleitend ein kontinuierliches Vulnerability Management, im Rahmen dessen automatisierte Audits und Scans neu entstehende Schwachstellen frühzeitig erkennen können. Gerne unterstützen wir Sie in der Konzeption und Umsetzung entsprechender Maßnahmen.

Kosten

Die Kosten für einen Sicherheitstest sind stark abhängig von Größe und Komplexität der zu testenden Systeme bzw. Netzwerk sowie der von Ihnen gewünschten Intensität. Der Aufwand kann demzufolge zwischen einem Tag und mehreren Wochen variieren. Wir ersuchen Sie daher um Kontaktaufnahme, um gemeinsam mit Ihnen ein maßgeschneidertes Angebot zu entwickeln.