SAB SecurityWebsite-Sicherheit & Erstellung
DEEN
Klare Regeln · Nicht-invasiv · Keine Genehmigung = Keine Prüfung

Prüfregeln

SAB Security arbeitet nur mit schriftlicher Genehmigung. Keine Prüfung beginnt ohne schriftliche Autorisierung und klar definierten Umfang.

Kernprinzip

Keine Genehmigung bedeutet keine Prüfung. SAB Security ist auf praktische, dokumentierte und nicht-invasive Sicherheitsprüfungen für kleine Unternehmen ausgelegt.

Erlaubte Aktivitäten

✓ Öffentliche Website-Prüfung
✓ Grundlegende Sicherheitskonfigurationsprüfung
✓ Überprüfung exponierter Login-/Admin-Oberflächen
✓ Prüfung öffentlicher Informationsoffenlegung
✓ Grundlegende API-Oberflächenbeobachtung
✓ Security-Header-Prüfung
✓ HTTPS- und Redirect-Checks
✓ Indikatoren für veraltete Technologie
✓ WordPress-Sicherheitsbeobachtungen
✓ E-Mail-Sicherheitsprüfung (DMARC/SPF/DKIM)

Nicht erlaubt

✕ Prüfung ohne schriftliche Genehmigung
✕ Out-of-Scope-Tests
✕ Denial-of-Service-Tests
✕ Social Engineering
✕ Credential-Diebstahl
✕ Download oder Änderung privater Daten
✕ Payment-Bypass
✕ Mitarbeiter-Targeting
✕ Zerstörerische Aktionen
✕ Phishing oder Spam
Security Review anfragen