zetVisions AMI im Hosting-Kontext erneut ohne kritische Schwachstellen geprüft

11.08.2025
News
Ein Artikel von:
Kerstin Heck

Im Mai 2025 wurde unsere AMI-Webanwendung in der Hosting-Umgebung zum zweiten Mal in Folge einem umfassenden Penetrationstest (Pentest) unterzogen – durchgeführt durch unseren erfahrenen IT-Sicherheitspartner MindBytes. Ziel war es, die Sicherheit unserer Anwendung in der Hosting-Umgebung erneut auf den Prüfstand zu stellen und potenzielle Schwachstellen frühzeitig zu identifizieren.

„Der Pentest ist ein zentraler Bestandteil unseres Sicherheitskonzepts und damit auch unserer Verantwortung gegenüber unseren Kunden. Insbesondere seit der Einführung der Zugriffsmöglichkeit auf zetVisions AMI über eine öffentliche URL mit 2-Faktor-Authentifizierung legen wir besonderen Wert auf höchste Sicherheitsstandards“, so Thorsten Deuter, Head of AMI Development & Support.

Was ist ein Pentest?

In einem Pentest werden Angriffsmöglichkeiten auf IT-Systeme aufgedeckt. Durch das Aufdecken von Schwachstellen kann das bestehende Sicherheitsniveau bewertet werden. Durch den Einsatz unabhängiger Experten wie MindBytes können wir die Robustheit unserer Systeme objektiv bewerten lassen.

Was wurde geprüft?

Besonderes Augenmerk lag auf:

  • der Sicherheit der öffentlichen Zugangsschnittstelle,
  • der Implementierung und Effektivität der 2-Faktor-Authentifizierung,
  • Robustheit gegen Cross-Site-Scripting
  • Sicherheit der Webserver-Konfiguration
  • Sicherheit der Anwendungsdaten
  • Schutz der Benutzerdaten- und Konten


„Unsere Prüfmethodik basiert auf anerkannten Standards wie dem OWASP Testing Guide. Im Voraus haben wir Worst-Case-Szenarien besprochen. Keines davon, wie unbefugten Zugriff auf Daten konnten wir erreichen.“
Nina Wagner, Geschäftsführerin, MindBytes GmbH

Ergebnis

Das erfreuliche Ergebnis: Der Pentest ergab keine signifikanten Sicherheitslücken. Unsere getroffenen Sicherheitsmaßnahmen, insbesondere im Hinblick auf Authentifizierung, Zugriffsschutz und Härtung der Anwendungsinfrastruktur, haben sich als wirksam erwiesen. Gefundene Schwachstellen im nicht kritischen Bereich wurden vom Entwicklungsteam und der IT umgehend bearbeitet.

Im nächsten Testzyklus kommen die Findings erneut auf den Prüfstand, um festzustellen, ob die Schwachstellen geschlossen werden konnten. „Wir haben die AMI-Umgebung eingehend geprüft und dabei keine kritischen Schwachstellen feststellen können. Die eingesetzten Sicherheitsmaßnahmen entsprechen aktuellen Best Practices und zeigen, dass Sicherheit hier aktiv gelebt wird.“
Nina Wagner, Geschäftsführerin, MindBytes GmbH

Nina Wagner, Geschäftsführerin, MindBytes GmbH

IT-Sicherheit als kontinuierlicher Prozess

Der erfolgreiche Abschluss dieses Pentests unterstreicht unser Engagement für Datensicherheit und Verlässlichkeit. Gleichzeitig sehen wir Sicherheit nicht als einmaliges Projekt, sondern als fortlaufenden Prozess. Regelmäßige Tests wie dieser sind ein fester Bestandteil unseres Qualitäts- und Sicherheitsversprechens an unsere Kunden.

Über MindBytes
MindBytes ist ein spezialisierter Anbieter von IT-Sicherheitsdienstleistungen mit Fokus auf Pentesting und Red Teaming. Durch einen praxisnahen, risikobasierten Ansatz unterstützt MindBytes Unternehmen bei der Absicherung ihrer IT-Systeme gegen reale Bedrohungen. (www.mindbytes.de)

Webinare

Lernen Sie unsere Data Management Lösungen kennen

In unseren 30-minütigen Webinaren lernen Sie unsere Lösungen für Ihr Beteiligungs- und Stammdatenmanagement kennen – kompakt, interaktiv und kostenfrei.

Und so geht’s: Wählen Sie einen für Sie passenden Termin aus. Registrieren Sie sich bitte bis spätestens zwei Tage vor dem jeweiligen Termin. Wir senden Ihnen dann alle nötigen Informationen und Links für die Teilnahme zu.

Was uns ausmacht

Wir sind Datenversteher

Wir sind Spezialisten für Data Management – und Datenversteher aus Leidenschaft. Seit mehr als zwanzig Jahren erzielen wir mit exzellenten Lösungen für das Datenmanagement Mehrwert für Unternehmen unterschiedlichster Größen und Branchen.

13/06/2025
News
Nach der erfolgreichen Zertifizierung im vergangenen Jahr haben wir nun den nächsten Meilenstein erreicht: Wir haben das Transition Audit erfolgreich bestanden und sind ab sofort offiziell nach der aktuellen Norm ISO/IEC 27001:2022 zertifiziert.
26/05/2025
News
Durch die Integration mit SAP S/4HANA Enterprise Management, SAP Business Technology Platform, SAP Build Work Zone, SAP ERP und SAP S/4HANA Cloud Private Edition bietet die zetVisions CIM-Lösung der zetVisions GmbH Kunden eine Softwarelösung für das Beteilgungsmanagement.
15/05/2025
Stammdatenmanagement
Datenmanagement sorgt für saubere Stamm- und Referenzdaten, die intern nahtlos in Methodologien, Prozesse, Workflows und Plattformen integriert sind.
15/05/2025
Stammdatenmanagement
Datenqualitätsmanagement ist für stets aktuelle und zuverlässige Stammdatenbasis für das ganze Unternehmen unerlässlich.
15/05/2025
Beteiligungsmanagement
Das AMI Hosting durch zetVisions bringt eine Kostensenkung und reduziert Reibungsverluste, die in der Regel durch die Inanspruchnahme eines IT-Dienstleisters entstehen.
14/05/2025
Stammdatenmanagement
Datenqualität im Stammdatenmanagement sind der Schlüssel zum Unternehmenserfolg. Korrekte Daten prägen die Entscheidungsfindung und steigern die Effizienz.

Kontaktieren Sie uns

* Pflichtfeld

Dieses Feld dient zur Validierung und sollte nicht verändert werden.

Jetzt zur Veranstaltung anmelden

* Pflichtfeld

Dieses Feld dient zur Validierung und sollte nicht verändert werden.

Jetzt zur Veranstaltung anmelden

* Pflichtfeld

Dieses Feld dient zur Validierung und sollte nicht verändert werden.