Anwendungssicherheit
Software, die sensible Daten verarbeitet und das Sicherheits-Review besteht.
Systeme von Banken, Energie- und Versorgungsunternehmen tragen Daten und Abläufe, die weder nach außen dringen noch ausfallen dürfen. Wir prüfen, entwickeln und härten die APIs und Anwendungen rund um diese Systeme und folgen Ihren Sicherheitsstandards vom ersten Commit an.
Wann sich Teams bei uns melden
- Ein Sicherheits-Review, das ein Release blockiert
- Sensible Daten, die über APIs mit unklaren Kontrollen fließen
- Wiederkehrende Störungen in der Produktion bei einem kritischen internen Tool
- Regulatorische Vorgaben, bei denen das aktuelle Team unsicher ist, wie es sie erfüllen soll
Was wir liefern
Sicherheits-Review von Code und Architektur
Befunde anhand der OWASP-Praktiken und Ihrer internen Standards, nach Risiko geordnet.
Sicheres API-Design
Authentifizierung, Autorisierung und Datenminimierung von Anfang an eingeplant, nicht nachträglich angeflanscht.
Härtung und Stabilisierung
Korrekturen für die Probleme, die Störungen verursachen, plus das Monitoring, um neue früh zu erkennen.
DSGVO-bewusster Umgang mit Daten
Personenbezogene Daten erfasst, minimiert und nur dort verarbeitet, wo es nötig ist.
So läuft es ab
- 01
Prüfen
Wir lesen den Code, die Architektur und Ihre Standards und ordnen die Risiken.
- 02
Das Wichtigste zuerst beheben
Die schwersten Probleme werden zuerst behoben, mit Tests, damit sie behoben bleiben.
- 03
Fest einbauen
Zugriffsregeln, Umgang mit Secrets und Audit-Logs werden Teil der Art, wie das System gebaut wird.
- 04
Zeigen, wie es erfüllt wird
Wir dokumentieren, wie jede Anforderung erfüllt wird, bereit für Ihr Sicherheitsteam oder Ihren Prüfer.
Passende Referenzen
Über Sopra Steria haben unsere Entwickler sichere APIs für sensible Daten aus der Versorgungswirtschaft gebaut und ein Überwachungstool für Kunden aus dem Energiesektor gehärtet, wodurch es weniger Störungen in der Produktion gab.
FAQ
Sind Sie zertifiziert?
Wir haben keine Zertifizierung nach ISO 27001 oder SOC 2. Wir arbeiten nach den Sicherheitsstandards unserer Kunden und dokumentieren, wie wir sie erfüllen.
Können Sie nach unseren Sicherheitsrichtlinien arbeiten?
Ja. Unsere Entwickler arbeiten in Ihren Umgebungen, mit Ihren Zugriffskontrollen und Review-Prozessen.
Helfen Sie bei der Compliance?
Wir helfen Ihnen, die Sicherheits- und Datenregeln zu erfüllen, die für Sie gelten, etwa die DSGVO, und dokumentieren, wie jede davon erfüllt wird. Wir stellen keine Zertifizierungen aus.
Sagen Sie uns, was Sie brauchen.
Etwas zu entwickeln, Personen zu finden oder eine Frage zu klären. In einem 30-minütigen Gespräch hören wir zu und sagen Ihnen ehrlich, wie wir helfen können und was es dafür braucht.
30 Minuten, auf Französisch oder Englisch. Kostenlos.
Lieber schreiben? Schicken Sie uns stattdessen eine kurze Anfrage.