Sicherheit
JERVIS MOAT Security Audit.
Der Blick des Angreifers, ohne den Angriff.
Wie angreifbar wirkt Ihre Website von außen?
Ein passiver Posture-Check Ihrer Website: von außen, ohne Zugriff, ohne einen einzigen Angriff. SSL, Security-Header, erreichbare interne Dateien, offengelegte Ursprungs-IP, veraltete Software und mehr, geprüft und zusammengefasst in einen Security-Report mit Score von 0 bis 100, priorisierten Findings und konkreten Handlungsempfehlungen auf Deutsch. Inklusive 30 Minuten Jour Fix zur Besprechung.
Rein passiv, von außen. Was der Security Audit prüft.
JERVIS schaut sich Ihre Website so an, wie ein Angreifer sie sehen würde: von außen, nur lesend. Kein Login, kein Zugriff auf Ihre Systeme, keine aktiven Tests. Ausschließlich Beobachtung und Auswertung öffentlich erreichbarer Informationen.
SSL-Zertifikat
Gültigkeit, Ablaufdatum, Vertrauenskette und Konfiguration. Ein fehlerhaftes oder abgelaufenes Zertifikat ist das erste, was Besucher und Browser sehen.
Security-Header
HSTS, Content-Security-Policy, X-Frame-Options und weitere Schutz-Header. Fehlende Header sind eine der häufigsten und am leichtesten behebbaren Lücken.
Erreichbare interne Dateien und Datenlecks
Dateien, Verzeichnisse und Informationen, die von außen erreichbar sind, aber nicht öffentlich sein sollten. Backup-Dateien, Konfigurationsreste, versehentlich freigegebene Pfade.
Offengelegte Ursprungs-IP
Ist der tatsächliche Server hinter Schutzdiensten wie Cloudflare oder einem CDN erkennbar? Eine sichtbare Ursprungs-IP umgeht den externen Schutz und ist ein häufiges Einfallstor.
Veraltete Software mit CVE-Abgleich
Bekannte Versionen von CMS, Plugins, Server-Software und Bibliotheken werden mit öffentlichen Schwachstellenmeldungen (CVEs) abgeglichen. Jede veraltete Komponente ist eine offene Frage.
Zertifikats-Transparenz
Wer hat für Ihre Domain SSL-Zertifikate ausstellen lassen, die Sie vielleicht nicht kennen? Zertifikats-Transparenz-Protokolle machen unbekannte oder bösartige Zertifikate sichtbar.
CodeShield-Integritäts-Baseline
Ein technischer Fingerabdruck Ihres ausgelieferten Codes als Referenz-Messwert. Dient als Ausgangspunkt, um spätere unbemerkte Veränderungen oder Kopien Ihrer Website zu erkennen. Was ist CodeShield? →
Klon- und WAF-Erkennung
Prüfung, ob Kopien Ihrer Website an anderer Stelle auftauchen, und ob eine Web Application Firewall (WAF) erkennbar Schutz bietet oder fehlt.
Weitere öffentliche Signale
Informationen, die Ihre Website freiwillig oder versehentlich preisgibt: Server-Versionen, Technologie-Stack-Marker, interne Pfadstrukturen und mehr, ausgewertet aus der Außenperspektive.
Ein Beispiel-Szenario, keine echten Kundendaten: Eine Firma stellt ihre Website hinter einen Schutzdienst wie Cloudflare und hält sich für abgeschirmt. In einem vergessenen DNS-Eintrag steht aber noch die Ursprungs-IP des Servers. Wer sie findet, klopft direkt am Server an, am Schutzdienst vorbei. Kein Einbruch, kein Exploit: nur eine öffentlich lesbare Information am falschen Ort. Genau solche Reste findet der Security Audit, von außen, so wie jeder andere sie finden könnte.
Der Security-Report: Score, Findings, Empfehlungen.
Kein Rohdaten-Dump, kein endloses Protokoll. Ein kuratierter, managementtauglicher Report mit einer klaren Antwort: wie steht Ihre Website da, was ist dringend, und was sollten Sie als Nächstes tun.
Security-Score von 0 bis 100
Ein Gesamtwert, der die Sicherheits-Posture Ihrer Website auf den Punkt bringt. Eindeutig, vergleichbar, nachvollziehbar. Keine vagen Aussagen, sondern eine Zahl mit Begründung.
Priorisierte Findings
Jedes Ergebnis sortiert nach Severity: kritisch, hoch, mittel, niedrig. Sie sehen sofort, was zuerst behandelt werden muss und was warten kann.
Konkrete Handlungsempfehlungen auf Deutsch
Zu jedem Finding eine verständliche Empfehlung: was zu tun ist, warum es wichtig ist und wie der nächste Schritt aussieht. Managementtauglich formuliert, kein Fachchinesisch.
30 Minuten Jour Fix
Persönliche Besprechung der Ergebnisse. Fragen beantwortet, Prioritäten gemeinsam gesetzt, nächste Schritte definiert. Kein Report für die Schublade.
Drei Produkte, drei Aufgaben: den Graben vermessen, den Graben bewachen, den Sturm proben.
MOAT heißt Burggraben. Daran lässt sich die ganze Sicherheitsspur erklären. Der MOAT Security Audit vermisst den Graben: wie breit er von außen wirkt, wo er flach ist, was ein Angreifer vom Ufer aus sieht. JERVIS MOAT bewacht ihn: Firewall, Härtung, Monitoring, rund um die Uhr, als Bestandteil von Autopilot PROTECT. JERVIS AEGIS probt den Sturm: ein vereinbarter, schriftlich gescopter Angriff, der zeigt, ob der Schutz hält. Messen, Schützen, Angreifen: in dieser Reihenfolge.
MOAT Security Audit = passiver Posture-Check
Lesend, von außen, ohne einen einzigen Angriff. Der Security Audit misst die Sicherheits-Posture Ihrer Website und liefert einen Report mit Score und priorisierten Findings. Einmalig, mit 30 Minuten Jour Fix.
JERVIS AEGIS = aktiv, nicht passiv
AEGIS ist der aktive Pentest mit schriftlichem Scope und Rules of Engagement. Hier werden Schwachstellen gezielt ausgenutzt, um zu sehen, ob der Schutz wirklich hält. Wer angreifen lassen will, braucht JERVIS AEGIS, nicht den Security Audit.
JERVIS Audit = 12 Qualitäts-Module
Der JERVIS Audit prüft Website-Qualität in 12 Modulen (Technik, SEO, GEO, Textqualität, Barrierefreiheit und mehr, inklusive einer DSGVO-Grundprüfung). Er ist kein Security-Posture-Check. Als Add-on zum JERVIS Audit buchbar: +99€ für den Security-Report, dann ohne Jour Fix.
Abgrenzung zu JERVIS MOAT: Der Security Audit ist die einmalige Messung mit Report. JERVIS MOAT PROTECT ist der laufende Schutz: Firewall, Härtung und Monitoring, dauerhaft aktiv, Bestandteil von Autopilot PROTECT. Der Audit zeigt, wo Sie stehen. MOAT setzt den Schutz.
Der Funnel der Sicherheitsspur: MOAT Security Audit (Einstieg und einmalige Messung) → JERVIS MOAT PROTECT (laufender Schutz, nur im Autopilot PROTECT) → JERVIS AEGIS (aktiver Pentest). Drei Produkte, je eine Frage: Messen, Schützen, Angreifen.
Von der Buchung zum Jour Fix in vier Schritten
Buchung
URL nennen, buchen, fertig. Kein CMS-Zugang, keine Zugangsdaten, kein Setup. JERVIS prüft ausschließlich von außen. Mehr müssen Sie nicht tun, mehr wollen wir nicht haben.
Passive Prüfung von außen
JERVIS prüft Ihre Website rein lesend, von außen. SSL, Security-Header, Datenlecks, Ursprungs-IP, veraltete Software und mehr, ausgewertet zu Findings. Was ein Angreifer von außen sehen würde, sehen ab jetzt Sie.
Security-Report
Sie erhalten den Report mit Security-Score von 0 bis 100, priorisierten Findings (kritisch bis niedrig) und konkreten Handlungsempfehlungen auf Deutsch. Sie wissen, was dringend ist und was warten kann.
30 Minuten Jour Fix
Persönliche Besprechung der Ergebnisse: Was hat Priorität? Was können Sie selbst umsetzen? Welche nächsten Schritte sind sinnvoll? Kein Report für die Schublade.
Ein Report. Ein Preis. Ein Jour Fix.
Als Add-on zum JERVIS Audit: +99€
Buchen Sie den MOAT Security Audit zusammen mit dem JERVIS Audit, erhalten Sie den Security-Report als Teil Ihres Gesamt-Audits für plus 99€. In der Add-on-Variante ohne Jour Fix: der Report allein, dazu erhalten Sie die Besprechung im Rahmen des JERVIS Audit.
Häufig gestellte Fragen zum MOAT Security Audit
Nach dem Security Audit. Was als Nächstes kommt.
Der Security Audit zeigt, wo Ihre Website steht. Die anderen Produkte der Sicherheitsspur liefern, was danach gebraucht wird.
Firewall, Härtung und Monitoring. Schließt bekannte Lücken und macht Anomalien sichtbar, bevor sie zum Problem werden. Der laufende MOAT-Schutz ist Bestandteil von Autopilot PROTECT, nicht einzeln buchbar.
Schwachstellen aktiv ausnutzen lassen, mit klarem Scope und Rules of Engagement. Prüft, ob der Schutz wirklich hält.
Technik, SEO, GEO, Textqualität und mehr. Der Security Audit ist als Add-on für plus 99€ im Audit enthalten.
Bereit zu wissen, wie angreifbar Ihre Website wirkt?
Passiver Security-Check von außen, Report mit Score und priorisierten Findings, 30 Minuten Jour Fix. 249€ einmalig. Kein Zugriff auf Ihre Systeme, kein Angriff.
Thomas Stibenz
Antwort innerhalb von 24 Stunden. Keine Wartezeit.
Passiv, dokumentiert, nachvollziehbar. Was wir sehen, steht im Report. Keine Black Box.