Website-Konfiguration
Geeignete Sicherheitsheader, HTTPS-Weiterleitungen und Informationspreisgabe nach Kompatibilitätsprüfung.
Security Hardening setzt freigegebene Maßnahmen aus einem Assessment oder klaren Befund um. Vor jeder Änderung werden Zielzustand, betroffene Systeme, Rückweg und Verantwortlichkeiten festgelegt.
Geeignete Sicherheitsheader, HTTPS-Weiterleitungen und Informationspreisgabe nach Kompatibilitätsprüfung.
SPF-, DKIM- und DMARC-Konfiguration im abgestimmten Einführungsprozess.
Stärkere Authentifizierung und Reduzierung unnötiger privilegierter Zugänge.
Freigegebene System- und Anwendungseinstellungen im vereinbarten Umfeld.
Berechtigungen, Trennung und dokumentierte Sicherungsprozesse, soweit beauftragt.
Nachweis, welche Änderung umgesetzt und erneut geprüft wurde.
Nur priorisierte und freigegebene Maßnahmen werden aufgenommen.
Ziel, Abhängigkeiten, Wartungsfenster und Rückweg definieren.
Änderungen im vereinbarten Scope dokumentieren.
Zielzustand prüfen und offene Restpunkte festhalten.