Prüfung und Zertifizierung von (Web-)Anwendungen
Vor Angriffen geschützt
Software-Anwendungen werden zur Umsetzung von Geschäftsprozessen immer wichtiger. Gleichzeitig tauchen immer mehr Sicherheits-Schwachstellen auf.
Anwendungen müssen daher besonders geschützt werden, denn bereits heute kommen Angriffe häufig über die Anwendungsebene. Etablierte Sicherheitslösungen aus Netzwerk- und Systemsicherheit – wie z. B. Firewalls – können davor nicht ausreichend schützen: Ein wirksamer Schutz muss in den Anwendungen selbst umgesetzt werden.
TÜViT prüft Ihre Anwendungen und zertifiziert sie – und trägt dadurch zur ständigen Qualitätssicherung und -verbesserung des Quellcodes und Softwaredesigns bei. Zudem bietet die Zertifizierung Sicherheit bei der Vergabe von Entwicklungsprojekten, wenn sie zum Ausschreibungs- und Vertragsbestandteil wird. Auch für die Marktpositionierung bedeutet die Zertifizierung einen Wettbewerbsvorteil. Zudem wird das Vertrauen von überwachenden Institutionen – z. B. durch den Nachweis von Compliant-Anforderungen oder für die Innenrevision – gesichert.
Unsere Leistungen im Einzelnen
- Analytisches Verfahren zur effizienten Untersuchung von Anwendungen nach internationalen Standards
- Prüfung Ihrer Anwendungen auf Schwachstellen mit unterschiedlichen Prüftiefen
- Zertifizierung Ihrer Anwendung
So gehen wir vor
- Workshop oder Kickoff-Meeting zu Untersuchungsgegenstand und Prüfablauf
- Festlegung der technischen Sicherheitsanforderungen (Sicherheitsniveau)
- Sicherheitsanalysen und Penetrationstests von Musterinstallationen und Produktivinstallation der Anwendung vor Ort oder übers Internet mit unterschiedlichen Prüftiefen
- Black-/Grey- und White-Box-Tests: manuelle und automatisierte Überprüfung auf bekannte Schwachstellen, auch nach OWASP „Top Ten Most Critical Web Application Security Vulnerabilities“
- Dynamische Anwendungs-Analyse der Datenflüsse inklusive aller Schnittstellen, auch im Bytecode
- Statische Quellcode-Analyse
- Korrelation der ermittelten Ergebnisse mit den definierten Sicherheitsanforderungen und Bewertung in einer Sicherheitsanalyse
- Ausführlicher Prüfbericht
