Europe/Berlin
--:--:--

Deine Software läuft. Aber ist sie auch sicher?

Ich schaue deine Systeme durch, finde Sicherheitslücken — und schließe sie auf Wunsch gleich selbst.

Das finde ich bei den meisten Systemen

Typische Schwachstellen, auf die ich bei einem Sicherheits-Check deiner Software immer wieder stoße. Wenn auch deine Geräte im Einsatz angreifbar sein könnten, lohnt sich parallel ein Blick auf Sicherheit von Geräten & Firmware:
Zugang & SchnittstellenAnmeldung und Schnittstellen sind zu leicht auszutricksen, Passwörter oder Zugangsdaten liegen offen, jeder kann beliebig oft anklopfen.
Eingaben & ProgrammcodeWer etwas ins System eingibt, kann darüber Schaden anrichten, weil die Eingaben nicht sauber geprüft werden.
Technik dahinterVoreingestellte Standard-Passwörter, zu weit gefasste Zugriffsrechte, fehlende Verschlüsselung, kaum Aufzeichnung, wer was gemacht hat.

So läuft der Sicherheits-Check ab

Vier Schritte, am Ende konkrete Ergebnisse — kein Häkchen-Setzen zum Schein. Geprüft wird nach anerkannten Sicherheits-Standards.
1. Umfang klären & Risiken einschätzenZuerst legen wir gemeinsam fest, welche Systeme und Daten geprüft werden. Dann überlege ich, wo Angreifer am ehesten ansetzen würden. Ergebnis: ein schriftlich festgehaltener Umfang und eine sortierte Liste der wahrscheinlichsten Angriffe — sie bestimmt, wo ich am genauesten hinschaue.
2. Programmcode durchsehenIch lese die wichtigsten Stellen des Programmcodes von Hand und lasse zusätzlich spezielle Prüf-Werkzeuge darüberlaufen. Schwerpunkt: Prüfung von Eingaben, Anmeldung, Verschlüsselung und der Umgang mit Fehlern. Lieber in die Tiefe als oberflächlich in die Breite.
3. System aktiv testenIch teste die Schnittstellen live, versuche, Grenzen zu überschreiten, und probiere gezielt aus, ob sich die vorher gefundenen Schwachstellen wirklich ausnutzen lassen. Jeder Befund ist nachvollziehbar belegt — kein Schaulaufen.
4. Bericht & auf Wunsch BehebungJede Schwachstelle bekommt eine Einstufung, wie schwerwiegend sie ist, eine Anleitung zum Nachstellen und einen konkreten Lösungsvorschlag. Auf Wunsch behebe ich die Lücken gleich selbst und prüfe danach nochmal nach — Prüfung und Reparatur aus einer Hand, kein Hin und Her zwischen Prüfer und Entwickler.

Pakete

Sicherheits-SchnellcheckSchnelle Ersteinschätzung, wie sicher deine Software gerade ist.
Timeline: 3–5 Tageab 1.500 €
Security AuditGründliche Prüfung von Programmcode und Technik dahinter — nach einem anerkannten Sicherheits-Standard.
Timeline: 1–2 Wochenab 3.200 €
Härtung & BehebungIch behebe die Lücken selbst, statt nur zu berichten — direkt nach der Prüfung oder auch einzeln.
Timeline: Tagessatz / Bundleauf Anfrage

Nach welchen Maßstäben ich prüfe

Ein Sicherheits-Check muss sich an anerkannten Maßstäben messen lassen — sonst ist er nur eine persönliche Meinung.
OWASP Top 10 & ASVSAnerkannte Prüflisten für die häufigsten Sicherheitslücken bei Web und Schnittstellen. Es gibt ein Mindestniveau für den normalen Betrieb und ein strengeres Niveau für sensible Bereiche wie Gesundheit oder Finanzen.
NIS2 & ISO 27001Liefert die Nachweise, die du für gesetzliche Sicherheitsvorgaben oder eine Zertifizierung brauchst — mit einer Dokumentation, die auch Jahre später noch nachvollziehbar ist.
Passend zur CloudEgal ob deine Systeme bei Azure oder AWS laufen — ich prüfe gegen die offiziellen Sicherheits-Empfehlungen des jeweiligen Anbieters. Auch die Einrichtung und Konfiguration gehören dazu, nicht nur der Programmcode.

Praxisbeispiel: Azure Security Audit (Maschinenbau NRW)

Sicherheits-Check der Desktop-App (in der Azure-Cloud)Absicherung einer Desktop-Anwendung für streng regulierte Umgebungen. Geprüft wurde das komplette System hinter der Oberfläche: die Einrichtung in der Cloud, die Anmeldung, die Datenbank-Zugriffe und die Verbindung zwischen App und Technik dahinter — mit Blick auf die gesetzlichen Sicherheitsvorgaben.Vorgehen: erst überlegen, wo Angreifer ansetzen würden, dann den Programmcode von Hand und mit Werkzeugen durchsehen, danach die kritischen Stellen live testen.Ergebnis: 32 eingestufte Befunde — 6 besonders kritisch und 12 schwerwiegend, vor allem rund um Eingaben, Anmeldung und Sitzungen. Alle kritischen Lücken habe ich im Paketpreis gleich selbst behoben. Zusätzlich habe ich über 70 automatische Tests aufgebaut, die dauerhaft dafür sorgen, dass die Lücken nicht wiederkommen.

Worauf du dich verlassen kannst

10+ Jahre ErfahrungGeräte, Software, Cloud — alle Ebenen
Prüfen + BehebenNicht nur berichten, sondern selbst reparieren
Anerkannte StandardsNach aktuellen Prüf-Maßstäben geprüft
Schnell fertigErste Einschätzung in 3–5 Tagen
ROLAND Rechtsschutz-Versicherungs-AG: „Die Zusammenarbeit mit David Büngener war für unser Projekt ein echter Gewinn. Kommunikation, Zuverlässigkeit und die Qualität der Ergebnisse waren durchgehend auf Expertenniveau. Wir empfehlen David Büngener im Bereich Softwaretest uneingeschränkt weiter.“
Mehr Referenzen und meinen Werdegang findest du auf der Über-mich-Seite.

Häufige Fragen — Sicherheits-Check

Auch smarte Geräte oder Firmware im Spiel?

Durch meine Erfahrung mit Geräten helfe ich auch bei der Absicherung von Hardware und bei den Sicherheitsvorgaben für vernetzte Anlagen.
Sicherheits-Check für Geräte & Anlagen

Bereit, deine Software prüfen zu lassen?

30-Min Erstgespräch — kostenfrei, unverbindlich und direkt mit der Person, die die Prüfung auch durchführt.