Magento ist eines der am weitesten verbreiteten Content Management Systeme (CSM) im Internet. Und als solches natürlich auch für Hacker interessiert. Zwar ist Magento nicht grundsätzlich unsicher, teilweise kommt es allerdings durch Fehlkonfigurationen oder die Nutzung veralteter Magento Versionen oder Extensions dazu, dass eine Magento Webseite Sicherheitslücken aufweist. Im Rahmen unseres Magento Security Check (Komplettpaket: extern + intern) Angebots prüfen wir Ihre Webseite sowohl “von innen” als auch “von außen” auf entsprechende Schwachstellen, sodass Sie diese beheben können, bevor ein Hacker sie findet.
Was wird beim Magento Security Check (Komplettpaket: intern + extern) getestet?
Im Rahmen des Security Checks prüfen wir sowohl auf interne Schwachstellen…
- Ob Einstellungen vorgenommen wurden die die Sicherheit der Anwendung herabsetzen
- Ob Extensions verwendet werden, die ein Sicherheitsrisiko darstellen
- Ob Risiken durch die vorgenommene Rechtevergabe existieren
- Ob es interne Fehlkonfigurationen gibt
… als auch auf externe Schwachstellen:
- Welche Informationen ein Angreifer über die User Ihrer Webseite in Erfahrung bringen kann
- Welche Technologien (z.B. JavaScript Bibliotheken, Magento Extensions etc.) auf der Webseite genutzt werden und ob für diese Schwachstellen bekannt sind
- Ob die Webseite Funktionalitäten bereitstellt, die für einen Angreifer interessant sein könnten und ob diese entsprechend geschützt sind
- Ob die genutzte Magento Version sowie Extensions auf dem aktuellen Stand ist bzw. welche Schwachstellen jeweils bekannt sind
Unser Komplettpaket enthält damit die Inhalte der beiden Security Checks Magento Security (extern) und Magento Security (intern).
Welchen Umfang hat der MagentoSecurity Check (Komplettpaket: intern + extern) ?
Der Aufwand für die Überprüfung richtet sich vor allem nach der Komplexität Ihrer Webanwendung. Bitte tragen Sie in das Textfeld beim Checkout die URL Ihrer Webseite ein, sodass wir uns ein Bild davon machen und ein individuelles Angebot für Sie erstellen können.
Wenn Sie bereits wissen, dass Sie einen Test in einem bestimmten zeitlichen Umfang benötigen, dann können Sie über diese Seite auch direkt die Anzahl an Tagen eingeben (neben dem “Zum Angebot hinzufügen” Button). Im Anschluss erhalten Sie dann ein Angebot für die gewünschte Dauer.
Was erhalte ich im Anschluss an die Magento Sicherheitsprüfung?
Im Anschluss an den Security Check erhalten Sie einen detaillierten Report. In diesem sind alle Findings verständlich aufgelistet, die Auswirkungen erklärt, sowie Gegenmaßnahmen aufgeführt. Diesen Report können Sie also als Blaupause verwendet, um Ihre Magento Anwendung besser abzusichern.
Wird meine Magento Webseite gehackt?
Nein, bei unserem Magento Security Check (Komplettpaket: intern + extern) gehen wir nur passiv vor und zeigen Ihnen mögliche Schwachstellen in Ihrer Webanwendung auf. Wenn Sie an einer aktiven Ausnutzung der Schwachstellen interessiert sind, prüfen Sie bitte unsere Penetrationtest Angebote.
Dementsprechend müssen Sie uns für den Check auch kein Testsystem zur Verfügung stellen. Da wir im Rahmen dieses Angebots auch die interne Sicherheit Ihrer Webanwendung prüfen, benötigen wir nach Vertragsabschluss aber die Zugangsdaten zur Webseite, bitte legen Sie uns dafür einen eigenen Account an.
Wenn Sie lediglich an einer externen Überprüfung interessiert sind, prüfen Sie bitte unser Magento Security Check (extern) Angebot.
Falls Sie nur die interne Sicherheit testen wollen, prüfen Sie bitte unser Magento Security Check (intern) Angebot.