ZEMID – Zentrum für Mittelstand und Digitalisierung
    Alle Offensive Security Services

    Application Security Consulting

    Leistungsbausteine

    Security früh im Entwicklungsprozess verankern – statt sie am Ende zu prüfen.

    ZEMID×KomodoSec

    Leistungsbausteine

    Secure Design und Threat Modeling

    Assets identifizieren, Bedrohungen priorisieren und Aufwand früh steuern.

    Beratung zu sicherer Entwicklung

    Gemeinsam mit Ihren Teams sichere Praktiken im laufenden Aufbau verankern.

    Security Code Review

    Prüfung auf Code-Ebene, die findet, was externe Tests nicht erreichen.

    Application Penetration Testing

    Web-, API- und Mobile-Anwendungen gegen reale Angriffstechniken getestet.

    Application-Security-Schulungen

    Praxisnahe Schulungen für Ihre Entwicklungsteams.

    Sie können den gesamten Lifecycle beauftragen oder an der Stelle einsteigen, die zu Ihrem Reifegrad passt.

    Von der Projektunterstützung zur Lifecycle-Security

    Einstiegsprojekt

    Projektbezogenes Threat Modeling und Design Review

    Gezielte Unterstützung für eine definierte Anwendung, ein Release oder eine Entwicklungsinitiative.

    • Threat Modeling, Code Review oder Anwendungstests nach Bedarf
    • Findings mit praxistauglichen Handlungsempfehlungen
    • Direkte Zusammenarbeit mit Ihren Entwicklungsteams

    Fortlaufendes Modell

    Laufende Application-Security-Begleitung

    Security durchgängig in Design, Entwicklung und Release eingebunden – in einem mit Ihnen vereinbarten Rhythmus.

    • Threat Modeling für neue Vorhaben
    • Code Review bei wesentlichen Änderungen
    • Anwendungstests im Takt der Release-Zyklen

    Scope und Rhythmus richten sich danach, wie Ihre Entwicklungsorganisation arbeitet.

    Ihr nächster Schritt

    Der schnellste Weg zu einem belastbaren Angebot ist ein kurzes technisches Gespräch über Ihre konkrete Umgebung.