Komponenten
CMS, Themes, Plugins und Laufzeitumgebung werden im vereinbarten Bereich auf Aktualität geprüft.
Aktuelle Komponenten, geschützte Zugänge, brauchbare Backups und geregelte Zuständigkeiten müssen zusammenwirken. Ein Security-Check macht Risiken im vereinbarten Bereich sichtbar und ordnet die nächsten Schritte.
Vorhaben einordnen01 / AUSGANGSLAGE
Geeignet für
Ein starkes Passwort allein löst keine veralteten Komponenten. Ein Backup allein hilft nicht, wenn es nie geprüft wurde. Sicherheit entsteht aus Technik, Prozessen und klarer Verantwortung.
02 / BAUSTEINE
Der Prüfumfang wird vorher festgelegt. Ergebnisse werden verständlich bewertet und in sinnvolle nächste Schritte übersetzt.
CMS, Themes, Plugins und Laufzeitumgebung werden im vereinbarten Bereich auf Aktualität geprüft.
Konten, Rollen, Passwortrichtlinien und verfügbare Mehrfaktor-Optionen werden geordnet.
Unnötige Funktionen und offene Flächen werden reduziert, sinnvolle Header und Regeln gesetzt.
Sicherung, Aufbewahrung und Wiederherstellbarkeit werden als Ablauf betrachtet.
Passende Hinweise auf Ausfälle oder verdächtige Veränderungen können Teil der Betreuung sein.
Bei Problemen wird zuerst der sichtbare Umfang eingegrenzt und das weitere Vorgehen abgestimmt.
03 / VORGEHEN
Der vereinbarte Prüfumfang und die Grenzen werden vorab geklärt. Dadurch bleibt das Ergebnis verständlich und umsetzbar.
Systeme, Zugänge und Prüftiefe werden definiert; notwendige Berechtigungen werden sicher abgestimmt.
Komponenten, Konfiguration, Rollen, Backups und sichtbare Angriffsflächen werden geprüft.
Funde werden nach Risiko und Aufwand geordnet; akute Punkte stehen vor Komfortmaßnahmen.
Vereinbarte Maßnahmen werden umgesetzt, geprüft und mit Zuständigkeiten dokumentiert.
Klare Grenze
Ein vereinbarter Sicherheitscheck ersetzt keinen Penetrationstest, keine forensische Untersuchung und kein zertifiziertes Audit. Prüfumfang und Aussagekraft werden vor dem Auftrag klar benannt.
04 / FAQ
Ein Verdacht reicht als Anlass. Was geprüft wird und was nicht, klären wir vorher verständlich.
Das hängt vom vereinbarten Umfang ab. Typische Bereiche sind Komponenten, Konfiguration, Zugänge, Rollen, Backups und grundlegende Schutzmaßnahmen.
Nein, nicht automatisch. Penetrationstest, Forensik oder zertifiziertes Audit sind eigene Leistungen mit anderem Umfang und müssen ausdrücklich vereinbart werden.
Eine Übernahme ist nach technischer Einordnung möglich. Zustand, Komponenten, Hosting und verfügbare Zugänge werden zuerst geprüft.
Backups sind nur ein Teil. Aufbewahrung, Zugriffsschutz und eine realistische Wiederherstellung müssen ebenfalls bedacht und bei Bedarf getestet werden.
Ruhrstack kann den sichtbaren Umfang zunächst einordnen und nächste Schritte abstimmen. Ob Spezialisten für Forensik oder Infrastruktur nötig sind, hängt vom Vorfall ab.