Analyse

In der Analyse von Software Produkten untersuchen wir die Anwendung vor allem auf Confidentiality - Vertraulichkeit. Damit stärken Sie Ihren Datenschutz und die Privatsphäre Ihrer Kunden. 

Schutzziele

In einem System gibt es bestimmte Bereiche, die besonders für Datenschutz Vorfälle verantwortlich sein können. Diese benötigen besonders starke Beachtung.

User Interface

Es wird geprüft, ob Daten über die Benutzeroberfläche abgegriffen werden kann.

Schnittstellen (APIs)

Viele Softwareprodukte Stellen Schnittstellen für andere Software bereit.

Berechtigungen

Wir prüfen die Berechtigungen der Software und analysieren diese auf mögliche Fehlkonfigurationen.

Datentransfer

Der ein und ausgehende Datenstrom wird auf verdächtige und lesbare Daten geprüft. 

Ruhende Daten 

Wir untersuchen die von einer Software verwenden permanenten Speicherpunkte, und untersuchen diese auf Verdächtige Informationen. 

Programm Code

Durch Reverse Engineering versuchen wir, wertvolle Informationen aus dem Bauplan der Software selbst abzuleiten.

Plattformen

Wir sind spezialisiert auf die Analyse der folgenden Systeme

Websites

Das mit Abstand beliebteste Ziel für Cyber Angriffe. Aufgrund der geringen notwendigen Komplexität vieler Angriffe ist ein Schutz hier besonders wichtig.

Desktop Anwendungen

Klassische Desktop Anwendungen beherbergen oft sehr wertvolle Informationen und sind ein beliebtes Angriffsziel und bieten leider zudem eine sehr große Angriffsfläche.

Mobile Apps

Aufgrund der geringen Komplexität hält sich die Größe der Angriffsfläche in Grenzen. Aber aufgrund der breiten Verteilung sind hier sehr oft personenbezogene Daten betroffen.

Cloud

Cloud Umgebungen werden schon relativ gut von der Umgebung geschützt. Aber auch dabei können Fehler in der Konfiguration zu einen  Sicherheitsvorfall führen.

Preispakete für Security Analysen

Bei einer Security Analyse prüfen wir ein System ohne dabei vorhandenen Schutzmechanismen zu umgehen. Dies wird nur bei Security Tests durchgeführt. Eine solche Analyse hilft Ihnen, Ihre Angriffsfläche zu reduzieren. 

Wordpress Website

Mit dem Wordpress CMS erstellte Websites. 


149€*
pro Stunde

Darin enthalten sind folgende Leistungen:

  • Analyse des digitalen Footprints zur Minimierung der Angriffsfläche. 
  • Prüfen auf öffentlich bekannte Sicherheitslücken der eingesetzten Version.
  • Empfehlung von angemessenen Gegenmaßnahmen





Andere Websites

Ohne CMS oder auf anderer technischer Basis als Wordpress wie z.B. Joomla, Umbraco ... 

199€**
pro Stunde

Darin enthalten sind folgende Leistungen:

  • Analyse des digitalen Footprints zur Minimierung der Angriffsfläche.
  • Prüfen auf Sicherheitslücken
  • Empfehlung von angemessenen Gegenmaßnahmen






Mobile App

Android mit Client Server Architektur. iOS wird derzeit noch nicht unterstützt.

299€
pro Stunde

Darin enthalten sind folgende Leistungen:

  • Analyse des ein und ausgehenden Datentransfers
  • Prüfen auf mögliche Code Injection in max. 10  Eingabefeldern.
  • Empfehlung von angemessenen Gegenmaßnahmen





Desktop / Business

Windows Desktop Applications im 3 Schichten Model und Client Server Architektur.

auf Anfrage
pro Stunde

Darin enthalten sind folgende Leistungen:

  • Analyse des ein und ausgehenden Datentransfers
  • Code Injection in Benutzereingabe Feldern und APIs
  • Analyse der ruhenden Daten (Data at Rest)
  • Prüfen auf Komponenten Sicherheitslücken
  • Empfehlung von angemessenen Gegenmaßnahmen

Wordpress Website

Mit dem Wordpress CMS erstellte Websites.


129€*
pro Stunde

Darin enthalten sind folgende Leistungen:

  • Analyse des digitalen Footprints zur Minimierung der Angriffsfläche. 
  • Prüfen auf öffentlich bekannte Sicherheitslücken der eingesetzten Version.
  • Empfehlung von angemessenen Gegenmaßnahmen





Andere Websites

Ohne CMS oder auf anderer technischer Basis als Wordpress wie z.B. Joomla, Umbraco ... 

179€**
pro Stunde

Darin enthalten sind folgende Leistungen:

  • Analyse des digitalen Footprints zur Minimierung der Angriffsfläche.
  • Prüfen auf Sicherheitslücken
  • Empfehlung von angemessenen Gegenmaßnahmen






Mobile App

Android mit Client Server Architektur. iOS wird derzeit noch nicht unterstützt.

279€***
pro Stunde

Darin enthalten sind folgende Leistungen:

  • Analyse des ein und ausgehenden Datentransfers
  • Prüfen auf mögliche Code Injection in max. 10 Eingabefeldern.
  • Empfehlen von angemessenen Gegenmaßnahmen





Desktop / Business

Windows Desktop Applications im 3 Schichten Model und Client Server Architektur.

auf Anfrage
pro Stunde

Darin enthalten sind folgende Leistungen:

  • Analyse des ein und ausgehenden Datentransfers
  • Code Injection in Benutzereingabe Feldern und APIs 
  • Analyse der ruhenden Daten (Data at Rest)
  • Prüfen auf Komponenten Sicherheitslücken
  • Empfehlung von angemessenen Gegenmaßnahmen
  • * Wordpress Website Eine einfache mit Wordpress erstellte Website (d.h. max. 10 Seiten) kann von uns innerhalb einer Arbeitsstunde geprüft und dokumentiert werden. Bei der Verwendung von Shopping oder ähnlich komplexen Zusatzmoduls hängt die Dauer vom Umfang der gesamten Website ab.   
  • ** Andere Website Hier ist es leider nicht pauschal möglich, eine Bearbeitungsdauer zu nennen. Dies hängt vom eingesetzten System und dessen Komplexität ab.
  • *** Mobile App (Android) Für eine App mit max. 20 Eingabefeldern benötigen wir eine Stunde. 
  • Auftragsannahme Wir prüfen vor jedem Auftrag die Rahmenbedingungen und behalten uns auch vor, Auftrage ohne Angabe von Gründen abzulehnen. Bezahlte Beiträge für noch nicht erbrachte Leistungen werden natürlich erstattet.