Zum Inhalt springen

Sicherheitsupdates und Patches

Regelmäßige Sicherheitsupdates und Patches halten Server, CMS und Pakete aktuell. Kritische Lücken werden kurzfristig geschlossen.

Risiko aufgeschobener Updates

Viele erfolgreiche Angriffe nutzen bekannte Lücken, für die längst Updates existieren. Das betrifft auch PHP, Datenbank und die Pakete, auf denen eine Anwendung aufbaut.

Umfang

  • Betriebssystem und Webserver

  • PHP und Datenbank, Wechsel rechtzeitig vor dem Supportende geplant

  • CMS wie Statamic, Frameworks wie Laravel und Shopsysteme

  • Abhängigkeiten aus Composer und npm

  • Container-Images, wo Docker im Einsatz ist

Feste Wartungsfenster

Regelmäßige Updates laufen in festen Wartungsfenstern, nach einem Test auf der Staging-Umgebung und mit vorherigem Backup. Kritische Lücken schließen wir außerhalb dieses Rhythmus, so schnell wie möglich.

Automatische Prüfungen melden neue Schwachstellen in eingesetzten Paketen.

Vorgehen

Zuerst erfassen wir alle Komponenten und Versionen und kennzeichnen veraltete als Risiko. Größere Versionssprünge planen und kalkulieren wir gesondert.

Jedes Update wird dokumentiert. Damit weist du gegenüber Versicherung, Datenschutz oder Auditoren nach, dass deine Systeme gepflegt werden. Die Prozesse orientieren sich an ISO 27001, ohne eine Zertifizierung vorauszusetzen.

Projekt anfragen

Zurück nach oben