Magento ist eines der am weitesten verbreiteten Content Management Systeme (CSM) im Internet. Und als solches natürlich auch für Hacker interessiert. Zwar ist Magento nicht grundsätzlich unsicher, teilweise kommt es allerdings durch Fehlkonfigurationen oder die Nutzung veralteter Magento Versionen oder Extensions dazu, dass eine Magento Webseite Sicherheitslücken aufweist. Im Rahmen unseres Magento Security Check (intern) Angebots prüfen wir Ihre Webseite “von innen” auf entsprechende Schwachstellen, sodass Sie diese beheben können, bevor ein Hacker sie findet.
Was wird beim Magento Security Check (intern) getestet?
Im Rahmen des Security Checks schauen wir uns folgendes an:
- Ob Einstellungen vorgenommen wurden die die Sicherheit der Anwendung herabsetzen
- Ob Module verwendet werden, die ein Sicherheitsrisiko darstellen
- Ob Risiken durch die vorgenommene Rechtevergabe existieren
- Ob es interne Fehlkonfigurationen gibt
Welchen Umfang hat der Magento Security Check (extern)?
Der Aufwand für die Überprüfung richtet sich vor allem nach der Komplexität Ihrer Webanwendung. Bitte tragen Sie in das Textfeld beim Checkout die URL Ihrer Webseite ein, sodass wir uns ein Bild davon machen und ein individuelles Angebot für Sie erstellen können.
Wenn Sie bereits wissen, dass Sie einen Test in einem bestimmten zeitlichen Umfang benötigen, dann können Sie über diese Seite auch direkt die Anzahl an Tagen eingeben (neben dem “Zum Angebot hinzufügen” Button). Im Anschluss erhalten Sie dann ein Angebot für die gewünschte Dauer.
Was erhalte ich im Anschluss an die Magento Sicherheitsprüfung?
Im Anschluss an den Security Check erhalten Sie einen detaillierten Report. In diesem sind alle Findings verständlich aufgelistet, die Auswirkungen erklärt, sowie Gegenmaßnahmen aufgeführt. Diesen Report können Sie also als Blaupause verwendet, um Ihre Magento Anwendung besser abzusichern.
Wird meine Magento Webseite gehackt?
Nein, bei unserem Magento Security Check (intern) gehen wir nur passiv vor und zeigen Ihnen mögliche Schwachstellen in Ihrer Webanwendung auf. Wenn Sie an einer aktiven Ausnutzung der Schwachstellen interessiert sind, prüfen Sie bitte unsere Penetrationtest Angebote.
Dementsprechend müssen Sie uns für den Check auch kein Testsystem zur Verfügung stellen. Da wir im Rahmen dieses Angebots die interne Sicherheit Ihrer Webanwendung prüfen, benötigen wir nach Vertragsabschluss aber die Zugangsdaten zur Webseite, bitte legen Sie uns dafür einen eigenen Account an.
Wenn Sie an einer externen Überprüfung interessiert sind, prüfen Sie bitte unser Magento Security Check (extern) Angebot. Falls Sie an einer Komplettüberprüfung interessiert sind, haben wir beide Angebote auch in unserem Magento Security Check (intern + extern) zusammengefasst.