Sicherheitsupdates und Patches
Regelmäßige Sicherheitsupdates und Patches halten Server, CMS und Pakete aktuell. Kritische Lücken werden kurzfristig geschlossen.
Risiko aufgeschobener Updates
Viele erfolgreiche Angriffe nutzen bekannte Lücken, für die längst Updates existieren. Das betrifft auch PHP, Datenbank und die Pakete, auf denen eine Anwendung aufbaut.
Umfang
Betriebssystem und Webserver
PHP und Datenbank, Wechsel rechtzeitig vor dem Supportende geplant
CMS wie Statamic, Frameworks wie Laravel und Shopsysteme
Abhängigkeiten aus Composer und npm
Container-Images, wo Docker im Einsatz ist
Feste Wartungsfenster
Regelmäßige Updates laufen in festen Wartungsfenstern, nach einem Test auf der Staging-Umgebung und mit vorherigem Backup. Kritische Lücken schließen wir außerhalb dieses Rhythmus, so schnell wie möglich.
Automatische Prüfungen melden neue Schwachstellen in eingesetzten Paketen.
Vorgehen
Zuerst erfassen wir alle Komponenten und Versionen und kennzeichnen veraltete als Risiko. Größere Versionssprünge planen und kalkulieren wir gesondert.
Jedes Update wird dokumentiert. Damit weist du gegenüber Versicherung, Datenschutz oder Auditoren nach, dass deine Systeme gepflegt werden. Die Prozesse orientieren sich an ISO 27001, ohne eine Zertifizierung vorauszusetzen.