Konten & Rollen
Registrierung, Login, Passwort-Reset, Gastbestellung und administrative Rollen auf Übernahmen und unzulässige Zugriffe prüfen.
Testobjekt E-Commerce
Ein Shop besteht nicht nur aus sichtbaren Produktseiten. Kundenkonten, Geschäftslogik, Zahlungsübergaben, APIs und Backoffice müssen als zusammenhängende Angriffsfläche betrachtet werden.
Angriffsfläche
Der konkrete Umfang hängt von Architektur, Risiko und Freigaben ab. Ein Scanner allein untersucht die Geschäftslogik nicht zuverlässig.
Registrierung, Login, Passwort-Reset, Gastbestellung und administrative Rollen auf Übernahmen und unzulässige Zugriffe prüfen.
Preis-, Rabatt-, Warenkorb- und Bestelllogik sowie Übergaben an Zahlungsdienstleister gezielt testen.
Shop-API, ERP, Warenwirtschaft, CRM, Versand und Webhooks sind Teil der Angriffsfläche, sofern sie freigegeben sind.
Shop-System, Plugins, Cloud-Konfiguration, Datei-Uploads und administrative Oberflächen in den Scope einbeziehen.
Vor dem Angebot
Compliance richtig einordnen
Ein technischer Test kann Nachweise für das Sicherheitsmanagement liefern. Er bestätigt jedoch nicht pauschal DSGVO- oder PCI-DSS-Konformität. PCI DSS gilt für Organisationen, die Karteninhaberdaten speichern, verarbeiten oder übertragen; die konkrete Prüfform hängt vom Anwendungsfall ab.
PCI Security Standards Council: PCI DSSKlären Sie Scope und Rahmenbedingungen, bevor Sie Angebote vergleichen.