Über Ihr Projekt sprechen
DOKI / Cybersicherheit

Cybersicherheit · Codesicherheit

Wir prüfen Ihren Quellcode, Ihre Abhängigkeiten und die Repository-Historie im autorisierten Umfang. Jeder Befund wird mit Datei, Zeile, Auswirkung und Lösungsvorschlag berichtet; auf Wunsch planen wir die Behebung gemeinsam.

  • Codeprüfung
  • Abhängigkeitsprüfung
  • Prüfung geheimer Schlüssel
  • Korrekturarbeitsplan
01 / Was diese Leistung umfasst

Wir betrachten jede Ebene – vom Code bis zur Auslieferung.

01

Code-Review Zeile für Zeile

Wir prüfen riskante Abläufe wie Authentifizierung, Autorisierung, Eingabevalidierung und Datenzugriff – mit Werkzeugen und manuell. Jeder Befund wird mit Datei, Zeile und Auswirkung festgehalten.

02

Abhängigkeiten und Lieferkette

Wir prüfen Ihre Pakete auf bekannte Schwachstellen, nicht mehr gepflegte Versionen und Lizenzrisiken und schlagen eine Update-Reihenfolge nach Bruchrisiko vor.

03

Secret-Scanning

Wir finden API-Schlüssel, Passwörter und Tokens im Repository und in alten Commits und liefern einen Schritt-für-Schritt-Plan zum Rotieren und Bereinigen der Historie.

02 / So funktioniert es

Die Behebungs-Pipeline

Ein Befund wird in vier Schritten geschlossen, die in Ihren Entwicklungsablauf passen – und ohne Auslassung verifiziert.

  1. 01Repository-Zugriff und Umfang
  2. 02Werkzeuggestützte und manuelle Prüfung
  3. 03Behebungsplan
  4. 04Nachtest und Verifizierung
03 / Umfang

Umfang gemeinsam festlegen.

Umfang, Liefergegenstände und Abnahmekriterien klären wir gemeinsam im ersten Gespräch. Das schriftliche Angebot führt den Umfang Position für Position auf; ändert er sich, wird das Angebot als neue Version aktualisiert.

Nur ausdrücklich autorisierte Systeme im vereinbarten Umfang werden geprüft.

Leistungen

  • 01Codeprüfung
  • 02Abhängigkeitsprüfung
  • 03Prüfung geheimer Schlüssel
  • 04Korrekturarbeitsplan
04 / Ablauf

So gehen wir Schritt für Schritt vor.

Jeder Schritt endet mit einem greifbaren Ergebnis; weiter geht es mit Ihrer Freigabe.

  1. 01

    Umfang

    Gemeinsam halten wir Ziel, Grenzen und Abnahmekriterien schriftlich fest.

  2. 02

    Bewertung

    Wir bewerten den Ist-Zustand nach vereinbarten Kriterien und halten Lücken mit Nachweis fest.

  3. 03

    Berichterstattung

    Wir teilen in einem klaren Bericht, was getan wurde, das Ergebnis und den nächsten Schritt.

  4. 04

    Nachtest

    Wir testen behobene Befunde erneut und bestätigen mit Nachweis, dass sie geschlossen sind.

05 / Umfang

In diesem Dienst angewendete Testkategorien

Welche Kategorien angewendet werden, vereinbaren wir gemeinsam auf Grundlage Ihres Ziels und Ihres Umfangs.

Code-/Entwicklungsebene

Wir erkennen Schwachstellen im Code, bevor die Anwendung live geht.
Anzahl der Kategorien: 4
  • Statische Sicherheitsanalyse des Quellcodes

    Wir untersuchen den Code, ohne die Anwendung auszuführen, und finden zeilenweise die Fehler, die zu Schwachstellen führen.

  • Analyse von Abhängigkeiten und Bibliotheksschwachstellen

    Wir identifizieren Versionen mit bekannten Schwachstellen unter den vorgefertigten Bibliotheken, die Ihr Code verwendet.

  • Analyse von Infrastructure-as-Code (IaC)

    Wir erkennen unsichere Einstellungen in den Code-Dateien, die Ihre Server und Cloud-Ressourcen aufbauen, bevor diese Ressourcen überhaupt erstellt werden.

  • Scan auf Secret- und Schlüssel-Leaks in Code-Repositories

    Wir durchsuchen Ihr Code-Repository einschließlich seiner Historie nach Passwörtern, API-Schlüsseln und versehentlich darin geschriebenen Zugangsdaten.

Die Zahlen sind die Anzahl der Prüfungen in unseren automatisierten Sicherheits-Engines. Nicht jede Kategorie wird bei jedem Test ausgeführt; ausgewählt werden die Kategorien, die zu Ihrem Ziel und Ihrem Umfang passen.

Jeder Test wird mit Ihrer schriftlichen Genehmigung und innerhalb des gemeinsam vereinbarten Umfangs durchgeführt. Tests, die einen Dienst stören könnten, und Social Engineering werden nur mit gesonderter schriftlicher Genehmigung geplant. Kein Test beweist, dass ein System vollständig sicher ist; wir berichten klar, was gefunden wurde und was nicht.

06 / Entscheidungsdetails

Was Sie vor der Angebotsanfrage wissen sollten.

Was enthalten ist, was wir von Ihnen brauchen, Zeitplanung und Zahlung, alles an einem Ort. Der genaue Umfang und Preis werden im schriftlichen Angebot festgelegt.

Enthalten

  • Scannen von Quellcode, Drittanbieter-Bibliotheken und im Code hinterlassenen Secrets.
  • Ein Behebungsplan.
  • Ein Nachtest innerhalb von 30 Tagen nach dem Bericht ist im Preis enthalten.

Nicht enthalten

  • Behebung der Befunde (separat als Leistung „Behebung“ angeboten).

Was wir von Ihnen brauchen

  • Eine unterzeichnete schriftliche Genehmigung.
  • Lesezugriff auf das Code-Repository.

Was den Preis bestimmt

  • Anzahl der Repositories und Größe des Codes.

Zahlung und Nachbetreuung

  • Bei persönlich vereinbarten Arbeiten wird die volle Vergütung zu Beginn bezahlt.
  • Bei Remote-Arbeit wird die Hälfte zu Beginn und die Hälfte bei Lieferung bezahlt.
  • Wir beantworten jede Anfrage innerhalb von 12 Stunden.
  • Besprechungen finden auf Türkisch statt; Korrespondenz und Lieferungen erfolgen mit Übersetzungsunterstützung in der Sprache Ihrer Wahl.
  • Wir arbeiten persönlich in Istanbul und remote in der gesamten Türkei sowie weltweit.
07 / Häufige Fragen

Die Fragen, die Sie beschäftigen.

Erzählen Sie uns Ihren Bedarf; den Umfang klären wir gemeinsam.

Projekt beschreiben
Wie greifen Sie auf unseren Quellcode zu?

Wir arbeiten ausschließlich mit dem von Ihnen erteilten Lesezugriff und innerhalb der vereinbarten Repositories und Branches. Der Zugriff ist befristet und wird nach Abschluss entfernt; der Umgang mit dem Code ist vertraglich geregelt.

Ist vor dem Test eine Erlaubnis nötig?

Ja. Bewertet werden nur Systeme, für die Sie berechtigt sind und die Sie schriftlich freigegeben haben.

Beeinträchtigt der Test mein Live-System?

Umfang, Zeitfenster und Methoden werden vorab abgestimmt; für riskante Schritte holen wir Ihre gesonderte Zustimmung ein.

Legen wir los

Über Ihr Projekt sprechen.

Erzählen Sie uns Ihren Bedarf; den Umfang klären wir gemeinsam.