EvoEX
← Alle Leistungen
AU

Audits

Bevor du in einen großen Umbau investierst, lohnt es sich, genau zu wissen, was deiner Website fehlt. Unser Audit ist ein Röntgenbild für deine Website: Wir prüfen Geschwindigkeit, SEO, Sicherheit und Nutzbarkeit, und statt dich mit langen technischen Daten zurückzulassen, liefern wir einen klaren, priorisierten Maßnahmenplan: was zuerst zu beheben ist und warum.
Ab€ 390
FÜR WEN
Unternehmen, deren Website nicht die erwarteten Ergebnisse liefert, und alle, die in Marketing oder einen Relaunch investieren wollen und Entscheidungen auf Basis von Fakten statt Vermutungen treffen wollen. Ebenso für alle, die sich vor allem um die Cybersicherheit sorgen – ob ihre Website Schwachstellen hat, die ein Angreifer ausnutzen könnte – und das nach denselben Prinzipien geprüft haben möchten, die wir in unserer eigenen DevSecOps-Praxis anwenden.
WANN DU ES BRAUCHST
Die Website bringt nicht so viele Anfragen wie erwartet
Du planst Investitionen in SEO oder Werbung und willst Sicherheit
Du vermutest langsame Geschwindigkeit oder Sicherheitsprobleme
Du willst einen unabhängigen Blick auf deine bestehende Website
Du möchtest wissen, wie sicher deine Website wirklich ist und ob sie Schwachstellen aufweist
WAS WIR TUN

Ein klarer Weg von der Idee zum Ergebnis

01

Analyse

Wir prüfen Geschwindigkeit, SEO, Sicherheit und Nutzbarkeit mit professionellen Tools – einschließlich einer Suche nach häufigen Schwachstellen nach den OWASP-Top-10-Prinzipien.

02

Erkenntnisse

Wir fassen die Probleme und ihre Auswirkung auf die Geschäftsergebnisse zusammen.

03

Prioritäten

Wir ordnen Verbesserungen nach Wirkung und nötigem Aufwand.

04

Beratung

Wir besprechen den Bericht und die nächsten Schritte gemeinsam.

Was du bekommst

Technisches und SEO-Audit
Leistungsanalyse
Sicherheits- und Schwachstellenprüfung (OWASP Top 10)
Priorisierter Maßnahmenplan

Was enthalten ist

Detaillierter Auditbericht
Prioritätenliste
Empfehlungen mit Beispielen
Beratung (1h)
TECHNOLOGIEN
PageSpeedLighthouseGA4Search Console
01 · WARUM EIN AUDIT

Warum ein Sicherheitsaudit wichtig ist

Warum ein Audit nötig ist

Heute finden Angriffe rund um die Uhr statt: automatisierte Skripte scannen Websites und suchen nach schwachen Stellen. Schon eine kleine Schwachstelle kann zu einem Datenleck, Ausfallzeiten oder verlorenem Vertrauen führen. Ein Audit hilft, das rechtzeitig zu erkennen, bevor das Problem teuer wird.

Was du erhältst

Einen kurzen Sicherheitsbericht mit priorisierten Risiken und praktischen Empfehlungen, was zuerst zu beheben ist. Kein großes Projekt und keine aufwändige Vorbereitung nötig, eine Anfrage und die URL deiner Website genügen.

Warum es sicher und fair ist

Das Audit führen wir nur mit deiner Zustimmung und nur an dem System durch, das du testen darfst. Wir nutzen Sicherheitstestmethoden, die Last erzeugen können, daher ist es wichtig, vor der Anfrage die Bedingungen und Risiken zu prüfen.

02 · WERKZEUG & METHODE

OWASP ZAP — das Werkzeug, dem Technologieriesen täglich vertrauen. Wir nutzen es auch.

OWASP ZAP ist der Industriestandard in der Cybersicherheit und wird täglich zum Schutz ihrer Systeme sogar von Technologieriesen wie Google, Microsoft und Amazon eingesetzt. Dasselbe Werkzeug haben wir in unseren Entwicklungsprozess integriert: Jedes Mal, wenn wir neuen Code auf GitHub übertragen, durchläuft er automatisch eine OWASP-ZAP-Sicherheitsprüfung, bevor die Änderungen auf die Live-Website gelangen.

01

SQL-Injektionen

Prüfung von Eingabedaten, die Zugriff auf die Datenbank oder deren Manipulation ermöglichen könnten.

02

XSS (Cross-Site Scripting)

Einschleusen von Schadcode in die Seite, der in den Browsern anderer Besucher ausgeführt wird.

03

Authentifizierungsmängel

Schwache Passwörter, Sitzungsverwaltung und Anmeldefehler.

04

Fehler bei Zugriffsrechten

Stellen, an denen ein Nutzer ohne Berechtigung auf Daten oder Funktionen zugreifen kann.

05

Unsichere Konfigurationen

Standardeinstellungen, offene Server, unnötige Dienste.

06

Veraltete Komponenten

Plugins, Bibliotheken und CMS-Versionen mit bekannten Schwachstellen.

07

Unsichere Datenübertragung

Fehlende oder schwache HTTPS/SSL-Verschlüsselung.

08

CSRF (Cross-Site Request Forgery)

Ausführen von Aktionen im Namen eines Nutzers ohne dessen Wissen.

09

Preisgabe von Serverinformationen

Fehlermeldungen und Header, die unnötige technische Informationen offenlegen.

10

Risiken beim Datei-Upload

Unzureichend eingeschränkte Datei-Uploads, die das Einschleusen von Schadcode ermöglichen.

11

Unsichere API-Endpunkte

Fehlende Autorisierung oder Beschränkungen für API-Anfragen.

12

Schwaches Logging und Monitoring

Fehlende Erkennung von Vorfällen und rechtzeitige Reaktion.

ERGEBNIS
Ein klares Bild vom Zustand deiner Website und ein konkreter Maßnahmenplan, damit du genau dort investierst, wo es sich auszahlt.