Zum Inhalt springen

Firewall und Zugriffsverwaltung

Firewall und Zugriffsverwaltung sorgen dafür, dass nur Berechtigte deine Server, Admin-Bereiche und Schnittstellen erreichen.

Typische Einfallstore

Viele Sicherheitsvorfälle beginnen mit einem offenen Port, einem geteilten Passwort oder dem Zugang eines ehemaligen Dienstleisters. Ein Datenabfluss kann Meldepflichten nach der DSGVO auslösen.

Netzwerk und Server

  • Firewall nur mit den nötigen Ports, meist 80 und 443

  • SSH nur mit Schlüssel, ohne Passwort-Anmeldung und direkten Root-Zugang

  • Datenbanken und andere sensible Dienste von außen nicht erreichbar

  • automatische Sperre nach wiederholten Fehlversuchen

Admin-Bereiche

CMS-Backends und Admin-Oberflächen sind mit Zwei-Faktor-Authentifizierung geschützt, wo möglich auch per IP-Beschränkung oder VPN. Rollen und Rechte folgen dem Prinzip der minimalen Berechtigung.

API-Sicherheit

Schnittstellen erhalten eigene, begrenzte Schlüssel statt persönlicher Zugangsdaten. Die Schlüssel lassen sich einzeln sperren und erneuern. Rate Limiting begrenzt die Zahl der Anfragen.

Zugänge von Dienstleistern

Agenturen, Hoster und Freelancer erhalten persönliche, zeitlich begrenzte Zugänge, die mit der Zusammenarbeit enden. Passwörter und Schlüssel liegen in einem Passwortmanager.

Vorgehen

Zuerst erfassen wir alle Zugänge zu Servern, CMS, Hosting-Konten, Registrar und externen Diensten. Überflüssige Zugänge entfernen wir, die übrigen werden dokumentiert und regelmäßig mit dir geprüft.

Die Maßnahmen orientieren sich an ISO 27001, ohne eine Zertifizierung vorauszusetzen.

Projekt anfragen

Zurück nach oben