Authentifizierung
Login-Flows, MFA, Passwort-Reset, Session-Lifetime, Cookies und sichere Defaults.
Web- und App-Security
Pruefung von Authentifizierung, Rollen, APIs, Uploads, Sessions, Eingaben und Deployment-Pipelines mit klaren Fixes fuer Teams.
Die Pruefung schaut auf reale App-Flows, nicht nur auf Scanner-Ausgaben. Ziel ist robuste Sicherheit, die im Entwicklungsalltag tragbar bleibt.
Login-Flows, MFA, Passwort-Reset, Session-Lifetime, Cookies und sichere Defaults.
Rollen, Mandantentrennung, Objektzugriffe, Admin-Funktionen und Privilege Escalation.
Rate Limits, Tokens, CORS, Fehlerverhalten, Schema-Validierung und sensible Antworten.
Dateitypen, Speicherorte, Virenpruefung, Pfadlogik und Zugriff auf private Objekte.
Content Security Policy, Security Header, XSS-Flows und sichere Einbettungen.
Secrets, CI/CD, Staging-Leaks, Debug-Modi, Dependencies und Rollback-Wege.
Jeder Befund bekommt Kontext, Auswirkung, Reproduktion und eine plausible Loesungsrichtung.
Wichtige Nutzer-, Admin- und API-Flows aufnehmen.
Gezielte manuelle Pruefung plus passende Automatisierung.
Massnahmen in sinnvolle Entwicklungsaufgaben uebersetzen.
Kritische Fixes kontrollieren und Rest-Risiken dokumentieren.
Ja, bevorzugt. Wichtig ist, dass Staging dem produktiven Verhalten ausreichend aehnelt.
Nur soweit es fuer Nachweis und sichere Reproduktion noetig ist. Ziel ist Verbesserung, nicht Show.
Ein kurzer Scope mit URL, Rollen, Tech-Stack und gewuenschtem Zeitfenster reicht fuer den Start.