Zum Inhalt springen

Sicherheit

JERVIS MOAT Security Audit.
Der Blick des Angreifers, ohne den Angriff.

Wie angreifbar wirkt Ihre Website von außen?

Ein passiver Posture-Check Ihrer Website: von außen, ohne Zugriff, ohne einen einzigen Angriff. SSL, Security-Header, erreichbare interne Dateien, offengelegte Ursprungs-IP, veraltete Software und mehr, geprüft und zusammengefasst in einen Security-Report mit Score von 0 bis 100, priorisierten Findings und konkreten Handlungsempfehlungen auf Deutsch. Inklusive 30 Minuten Jour Fix zur Besprechung.

100 % passiv · Kein Zugriff auf Ihre Systeme · Kein Angriff · Report und Jour Fix inklusive
249€ einmalig
zzgl. MwSt.
30 Min Jour Fix
100 % passiv
Score 0 bis 100
Was geprüft wird

Rein passiv, von außen. Was der Security Audit prüft.

JERVIS schaut sich Ihre Website so an, wie ein Angreifer sie sehen würde: von außen, nur lesend. Kein Login, kein Zugriff auf Ihre Systeme, keine aktiven Tests. Ausschließlich Beobachtung und Auswertung öffentlich erreichbarer Informationen.

🔒

SSL-Zertifikat

Gültigkeit, Ablaufdatum, Vertrauenskette und Konfiguration. Ein fehlerhaftes oder abgelaufenes Zertifikat ist das erste, was Besucher und Browser sehen.

🛡

Security-Header

HSTS, Content-Security-Policy, X-Frame-Options und weitere Schutz-Header. Fehlende Header sind eine der häufigsten und am leichtesten behebbaren Lücken.

🔎

Erreichbare interne Dateien und Datenlecks

Dateien, Verzeichnisse und Informationen, die von außen erreichbar sind, aber nicht öffentlich sein sollten. Backup-Dateien, Konfigurationsreste, versehentlich freigegebene Pfade.

🌐

Offengelegte Ursprungs-IP

Ist der tatsächliche Server hinter Schutzdiensten wie Cloudflare oder einem CDN erkennbar? Eine sichtbare Ursprungs-IP umgeht den externen Schutz und ist ein häufiges Einfallstor.

⚙️

Veraltete Software mit CVE-Abgleich

Bekannte Versionen von CMS, Plugins, Server-Software und Bibliotheken werden mit öffentlichen Schwachstellenmeldungen (CVEs) abgeglichen. Jede veraltete Komponente ist eine offene Frage.

📜

Zertifikats-Transparenz

Wer hat für Ihre Domain SSL-Zertifikate ausstellen lassen, die Sie vielleicht nicht kennen? Zertifikats-Transparenz-Protokolle machen unbekannte oder bösartige Zertifikate sichtbar.

🧮

CodeShield-Integritäts-Baseline

Ein technischer Fingerabdruck Ihres ausgelieferten Codes als Referenz-Messwert. Dient als Ausgangspunkt, um spätere unbemerkte Veränderungen oder Kopien Ihrer Website zu erkennen. Was ist CodeShield? →

👁

Klon- und WAF-Erkennung

Prüfung, ob Kopien Ihrer Website an anderer Stelle auftauchen, und ob eine Web Application Firewall (WAF) erkennbar Schutz bietet oder fehlt.

📄

Weitere öffentliche Signale

Informationen, die Ihre Website freiwillig oder versehentlich preisgibt: Server-Versionen, Technologie-Stack-Marker, interne Pfadstrukturen und mehr, ausgewertet aus der Außenperspektive.

Was der Security Audit NICHT tut: keine aktiven Angriffe, keine Ausnutzung von Schwachstellen, keine Lasttests, kein Zugriff auf Ihre Systeme, kein Scannen interner Netzwerke. Ausschließlich lesend, von außen. Wer aktiv prüfen lassen will, ob der Schutz hält, braucht JERVIS AEGIS.

Ein Beispiel-Szenario, keine echten Kundendaten: Eine Firma stellt ihre Website hinter einen Schutzdienst wie Cloudflare und hält sich für abgeschirmt. In einem vergessenen DNS-Eintrag steht aber noch die Ursprungs-IP des Servers. Wer sie findet, klopft direkt am Server an, am Schutzdienst vorbei. Kein Einbruch, kein Exploit: nur eine öffentlich lesbare Information am falschen Ort. Genau solche Reste findet der Security Audit, von außen, so wie jeder andere sie finden könnte.

Was Sie bekommen

Der Security-Report: Score, Findings, Empfehlungen.

Kein Rohdaten-Dump, kein endloses Protokoll. Ein kuratierter, managementtauglicher Report mit einer klaren Antwort: wie steht Ihre Website da, was ist dringend, und was sollten Sie als Nächstes tun.

🎯

Security-Score von 0 bis 100

Ein Gesamtwert, der die Sicherheits-Posture Ihrer Website auf den Punkt bringt. Eindeutig, vergleichbar, nachvollziehbar. Keine vagen Aussagen, sondern eine Zahl mit Begründung.

📊

Priorisierte Findings

Jedes Ergebnis sortiert nach Severity: kritisch, hoch, mittel, niedrig. Sie sehen sofort, was zuerst behandelt werden muss und was warten kann.

📝

Konkrete Handlungsempfehlungen auf Deutsch

Zu jedem Finding eine verständliche Empfehlung: was zu tun ist, warum es wichtig ist und wie der nächste Schritt aussieht. Managementtauglich formuliert, kein Fachchinesisch.

💬

30 Minuten Jour Fix

Persönliche Besprechung der Ergebnisse. Fragen beantwortet, Prioritäten gemeinsam gesetzt, nächste Schritte definiert. Kein Report für die Schublade.

Managementtauglich, kein Rohdaten-Dump: Der Report ist für Menschen geschrieben, die entscheiden müssen, nicht für Scan-Tools, die Daten spucken. Sie können ihn Ihrem Team, Ihrer Geschäftsführung oder Ihrem Dienstleister vorlegen.
Klare Abgrenzung

Drei Produkte, drei Aufgaben: den Graben vermessen, den Graben bewachen, den Sturm proben.

MOAT heißt Burggraben. Daran lässt sich die ganze Sicherheitsspur erklären. Der MOAT Security Audit vermisst den Graben: wie breit er von außen wirkt, wo er flach ist, was ein Angreifer vom Ufer aus sieht. JERVIS MOAT bewacht ihn: Firewall, Härtung, Monitoring, rund um die Uhr, als Bestandteil von Autopilot PROTECT. JERVIS AEGIS probt den Sturm: ein vereinbarter, schriftlich gescopter Angriff, der zeigt, ob der Schutz hält. Messen, Schützen, Angreifen: in dieser Reihenfolge.

Das ist dieser Audit

MOAT Security Audit = passiver Posture-Check

Lesend, von außen, ohne einen einzigen Angriff. Der Security Audit misst die Sicherheits-Posture Ihrer Website und liefert einen Report mit Score und priorisierten Findings. Einmalig, mit 30 Minuten Jour Fix.

Aktiver Pentest

JERVIS AEGIS = aktiv, nicht passiv

AEGIS ist der aktive Pentest mit schriftlichem Scope und Rules of Engagement. Hier werden Schwachstellen gezielt ausgenutzt, um zu sehen, ob der Schutz wirklich hält. Wer angreifen lassen will, braucht JERVIS AEGIS, nicht den Security Audit.

Qualität, nicht Security-Posture

JERVIS Audit = 12 Qualitäts-Module

Der JERVIS Audit prüft Website-Qualität in 12 Modulen (Technik, SEO, GEO, Textqualität, Barrierefreiheit und mehr, inklusive einer DSGVO-Grundprüfung). Er ist kein Security-Posture-Check. Als Add-on zum JERVIS Audit buchbar: +99€ für den Security-Report, dann ohne Jour Fix.

Abgrenzung zu JERVIS MOAT: Der Security Audit ist die einmalige Messung mit Report. JERVIS MOAT PROTECT ist der laufende Schutz: Firewall, Härtung und Monitoring, dauerhaft aktiv, Bestandteil von Autopilot PROTECT. Der Audit zeigt, wo Sie stehen. MOAT setzt den Schutz.

JERVIS MOAT ansehen →

Der Funnel der Sicherheitsspur: MOAT Security Audit (Einstieg und einmalige Messung) → JERVIS MOAT PROTECT (laufender Schutz, nur im Autopilot PROTECT) → JERVIS AEGIS (aktiver Pentest). Drei Produkte, je eine Frage: Messen, Schützen, Angreifen.

JERVIS AEGIS ansehen →

So läuft’s ab

Von der Buchung zum Jour Fix in vier Schritten

1

Buchung

URL nennen, buchen, fertig. Kein CMS-Zugang, keine Zugangsdaten, kein Setup. JERVIS prüft ausschließlich von außen. Mehr müssen Sie nicht tun, mehr wollen wir nicht haben.

2

Passive Prüfung von außen

JERVIS prüft Ihre Website rein lesend, von außen. SSL, Security-Header, Datenlecks, Ursprungs-IP, veraltete Software und mehr, ausgewertet zu Findings. Was ein Angreifer von außen sehen würde, sehen ab jetzt Sie.

3

Security-Report

Sie erhalten den Report mit Security-Score von 0 bis 100, priorisierten Findings (kritisch bis niedrig) und konkreten Handlungsempfehlungen auf Deutsch. Sie wissen, was dringend ist und was warten kann.

4

30 Minuten Jour Fix

Persönliche Besprechung der Ergebnisse: Was hat Priorität? Was können Sie selbst umsetzen? Welche nächsten Schritte sind sinnvoll? Kein Report für die Schublade.

Preis

Ein Report. Ein Preis. Ein Jour Fix.

Passiver Sicherheits-Check
249€ zzgl. MwSt.
Einmalig · Inklusive 30 Minuten Jour Fix · Security-Report mit Score und priorisierten Findings · Keine Laufzeit
Security Audit anfragen → Erst kostenlos testen

Als Add-on zum JERVIS Audit: +99€

Buchen Sie den MOAT Security Audit zusammen mit dem JERVIS Audit, erhalten Sie den Security-Report als Teil Ihres Gesamt-Audits für plus 99€. In der Add-on-Variante ohne Jour Fix: der Report allein, dazu erhalten Sie die Besprechung im Rahmen des JERVIS Audit.

Häufige Fragen

Häufig gestellte Fragen zum MOAT Security Audit

Greift der MOAT Security Audit meine Website an?
Nein. Der MOAT Security Audit arbeitet ausschließlich passiv: lesend, von außen, ohne einen einzigen Angriff. Es werden keine Schwachstellen aktiv ausgenutzt, keine Lasttests gefahren, keine Systeme belastet. Wer die eigene Website aktiv angreifen lassen will, um zu sehen, ob der Schutz hält, braucht JERVIS AEGIS: den aktiven Pentest mit schriftlichem Scope und Rules of Engagement. Der Security Audit selbst: kein Angriff, keine Last, keine Berührung.
Was kostet der JERVIS MOAT Security Audit?
249 EUR einmalig, zzgl. MwSt., inklusive 30 Minuten Jour Fix zur Besprechung des Reports. Als Add-on zum JERVIS Audit buchbar: plus 99 EUR, dann erhalten Sie nur den Security-Report ohne Jour Fix.
Was unterscheidet den Security Audit vom Technik-Modul des JERVIS Audit?
Der JERVIS Audit prüft Website-Qualität in 12 Modulen (Technik, SEO, GEO, Textqualität, Barrierefreiheit und mehr, inklusive einer DSGVO-Grundprüfung). Er ist kein Security-Posture-Check. Der MOAT Security Audit prüft ausschließlich die Sicherheits-Posture und liefert dafür einen eigenen Security-Score von 0 bis 100 mit priorisierten Findings. Zwei Fragen, zwei Messungen: dort Qualität, hier Sicherheit.
Was unterscheidet ihn von JERVIS MOAT und AEGIS?
Der MOAT Security Audit ist die einmalige Messung: ein passiver Posture-Check mit Report. JERVIS MOAT ist der laufende Schutz (Firewall, Härtung, Monitoring). JERVIS AEGIS ist der aktive Pentest. Die Reihenfolge in der Sicherheitsspur: Security Audit (Einstieg und Messung), MOAT (laufender Schutz), AEGIS (aktive Prüfung).
Brauche ich technische Vorkenntnisse?
Nein. Der Security-Report ist managementtauglich auf Deutsch geschrieben: priorisierte Findings (kritisch, hoch, mittel, niedrig), konkrete Handlungsempfehlungen und eine klare Übersicht. Im 30-minütigen Jour Fix besprechen wir die Ergebnisse verständlich und ohne Fachchinesisch. Verstehen ist Teil der Leistung.

Bereit zu wissen, wie angreifbar Ihre Website wirkt?

Passiver Security-Check von außen, Report mit Score und priorisierten Findings, 30 Minuten Jour Fix. 249€ einmalig. Kein Zugriff auf Ihre Systeme, kein Angriff.

Security Audit anfragen. 249 Euro → Zum kostenlosen Website-Check
100 % passiv · Keine Laufzeit · Inklusive Jour Fix
Thomas Stibenz

Thomas Stibenz

Antwort innerhalb von 24 Stunden. Keine Wartezeit.

Passiv, dokumentiert, nachvollziehbar. Was wir sehen, steht im Report. Keine Black Box.