{"id":255759,"date":"2026-05-28T12:24:48","date_gmt":"2026-05-28T10:24:48","guid":{"rendered":"https:\/\/cyberforces.com\/project\/sicherheitstests-von-systemen-oeffentlicher-institutionen"},"modified":"2026-05-28T12:24:48","modified_gmt":"2026-05-28T10:24:48","slug":"sicherheitstests-von-systemen-oeffentlicher-institutionen","status":"publish","type":"project","link":"https:\/\/cyberforces.com\/de\/project\/sicherheitstests-von-systemen-oeffentlicher-institutionen","title":{"rendered":"Sicherheitstests von Systemen \u00f6ffentlicher Institutionen"},"content":{"rendered":"<h2>Kunde: Nationales Forschungsinstitut<\/h2>\n<h3>3.000 getestete Unterseiten, 5.000.000 Quellcodezeilen<\/h3>\n<h3>Herausforderung des Kunden<\/h3>\n<p>\u00d6ffentliche Institutionen wie das Nationale Forschungsinstitut OPI PIB (O\u015brodek Przetwarzania Informacji \u2013 Pa\u0144stwowy Instytut Badawczy) k\u00f6nnen sich keine Datenlecks leisten. Aus diesem Grund beauftragte uns das Institut mit der Durchf\u00fchrung eines Cybersicherheitsaudits f\u00fcr f\u00fcnf seiner Systeme \u2013 darunter eine Datenbank verteidigter Abschlussarbeiten, ein Verzeichnis polnischer Wissenschaftler sowie eine Plattform f\u00fcr kostenlose Online-Kurse.<br \/>Diese Systeme arbeiten gemeinsam daran, wichtige wissenschaftliche und personenbezogene Daten in Polen zu speichern und zu verarbeiten. Die Organisation musste sicherstellen, dass sie angemessen gesch\u00fctzt sind.  <\/p>\n<h3>Projektablauf<\/h3>\n<p>F\u00fcr jedes der Systeme f\u00fchrten wir separate Penetrationstests sowie simulierte Angriffe auf Systeme und Netzwerke mithilfe der Black-Box-Methode durch (ohne Kenntnis des Quellcodes oder der Anwendungskonfiguration), um Schwachstellen im Sicherheitssystem zu identifizieren.<br \/>Dabei kamen sowohl automatisierte als auch manuelle Auditmethoden zum Einsatz, um die Systeme auf verschiedene Arten von Schwachstellen zu pr\u00fcfen, darunter SQL Injection, XML Injection, XSS (Cross-Site Scripting), CSRF (Cross-Site Request Forgery), Code Execution, unsichere Kommunikationswege, Source Disclosure, Path Traversal, DoS (Denial of Service), File Inclusion, SSL-Sicherheitsprobleme von Webservern, Broken Authentication and Session Management, Authorization Bypass, Information Leakage sowie die Deserialisierung nicht vertrauensw\u00fcrdiger Daten.<br \/>Zus\u00e4tzlich f\u00fchrten wir eine Analyse der Authentifizierungsmethoden sowie externer Ger\u00e4te durch. Zur Bestimmung relevanter Angriffsszenarien nutzten wir die aktuelle OWASP-Liste bekannter Schwachstellen.   <\/p>\n<h3>Ergebnisse<\/h3>\n<p>Im Ergebnis des Audits identifizierten wir Schwachstellen in den gepr\u00fcften ICT-Systemen, Netzwerken sowie in der gesamten IT-Umgebung, in der diese betrieben werden. Dar\u00fcber hinaus f\u00fchrten wir eine Sicherheitsbewertung der Ressourcen der ICT-Systeme durch.<br \/>Dem Kunden stellten wir einen umfassenden Bericht zur Verf\u00fcgung, der die Ergebnisse des Audits zusammenfasst und konkrete Ma\u00dfnahmen zur Verbesserung des Sicherheitsniveaus der Systeme empfiehlt. Auf dieser Grundlage wird die Sicherheitskultur innerhalb der Organisation kontinuierlich weiterentwickelt.  <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Kunde: Nationales Forschungsinstitut 3.000 getestete Unterseiten, 5.000.000 Quellcodezeilen Herausforderung des Kunden \u00d6ffentliche Institutionen wie das Nationale Forschungsinstitut OPI PIB (O\u015brodek Przetwarzania Informacji \u2013 Pa\u0144stwowy Instytut Badawczy) k\u00f6nnen sich keine Datenlecks leisten. Aus diesem Grund beauftragte uns das Institut mit der Durchf\u00fchrung eines Cybersicherheitsaudits f\u00fcr f\u00fcnf seiner Systeme \u2013 darunter eine Datenbank verteidigter Abschlussarbeiten, ein Verzeichnis [&hellip;]<\/p>\n","protected":false},"author":28,"featured_media":251886,"comment_status":"closed","ping_status":"closed","template":"","meta":{"_et_pb_use_builder":"","_et_pb_old_content":"","_et_gb_content_width":"","inline_featured_image":false,"footnotes":""},"project_category":[199],"project_tag":[],"class_list":["post-255759","project","type-project","status-publish","has-post-thumbnail","hentry","project_category-tests"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.5 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Sicherheitstests von Systemen \u00f6ffentlicher Institutionen - Cyberforces<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/cyberforces.com\/project\/sicherheitstests-von-systemen-oeffentlicher-institutionen\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Sicherheitstests von Systemen \u00f6ffentlicher Institutionen - Cyberforces\" \/>\n<meta property=\"og:description\" content=\"Kunde: Nationales Forschungsinstitut 3.000 getestete Unterseiten, 5.000.000 Quellcodezeilen Herausforderung des Kunden \u00d6ffentliche Institutionen wie das Nationale Forschungsinstitut OPI PIB (O\u015brodek Przetwarzania Informacji \u2013 Pa\u0144stwowy Instytut Badawczy) k\u00f6nnen sich keine Datenlecks leisten. Aus diesem Grund beauftragte uns das Institut mit der Durchf\u00fchrung eines Cybersicherheitsaudits f\u00fcr f\u00fcnf seiner Systeme \u2013 darunter eine Datenbank verteidigter Abschlussarbeiten, ein Verzeichnis [&hellip;]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/cyberforces.com\/project\/sicherheitstests-von-systemen-oeffentlicher-institutionen\" \/>\n<meta property=\"og:site_name\" content=\"Cyberforces\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/TestArmyCyberForces\/\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data1\" content=\"1\u00a0Minute\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/cyberforces.com\\\/project\\\/sicherheitstests-von-systemen-oeffentlicher-institutionen\",\"url\":\"https:\\\/\\\/cyberforces.com\\\/project\\\/sicherheitstests-von-systemen-oeffentlicher-institutionen\",\"name\":\"Sicherheitstests von Systemen \u00f6ffentlicher Institutionen - Cyberforces\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/cyberforces.com\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/cyberforces.com\\\/project\\\/sicherheitstests-von-systemen-oeffentlicher-institutionen#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/cyberforces.com\\\/project\\\/sicherheitstests-von-systemen-oeffentlicher-institutionen#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/cyberforces.com\\\/wp-content\\\/uploads\\\/Sicherheitstests-von-funf-Systemen-einer-offentlichen-Institution_1200x675.png?wsr\",\"datePublished\":\"2026-05-28T10:24:48+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/cyberforces.com\\\/project\\\/sicherheitstests-von-systemen-oeffentlicher-institutionen#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/cyberforces.com\\\/project\\\/sicherheitstests-von-systemen-oeffentlicher-institutionen\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/cyberforces.com\\\/project\\\/sicherheitstests-von-systemen-oeffentlicher-institutionen#primaryimage\",\"url\":\"https:\\\/\\\/cyberforces.com\\\/wp-content\\\/uploads\\\/Sicherheitstests-von-funf-Systemen-einer-offentlichen-Institution_1200x675.png?wsr\",\"contentUrl\":\"https:\\\/\\\/cyberforces.com\\\/wp-content\\\/uploads\\\/Sicherheitstests-von-funf-Systemen-einer-offentlichen-Institution_1200x675.png?wsr\",\"width\":1200,\"height\":675},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/cyberforces.com\\\/project\\\/sicherheitstests-von-systemen-oeffentlicher-institutionen#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Strona g\u0142\u00f3wna\",\"item\":\"https:\\\/\\\/cyberforces.com\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Projects\",\"item\":\"https:\\\/\\\/cyberforces.com\\\/project\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"Sicherheitstests von Systemen \u00f6ffentlicher Institutionen\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/cyberforces.com\\\/#website\",\"url\":\"https:\\\/\\\/cyberforces.com\\\/\",\"name\":\"CyberForces\",\"description\":\"Testy bezpiecze\u0144stwa z TestArmy CyberForces. Testy penetracyjne, hackowanie aplikacji webowych i mobilnych, testy socjotechniczne. Dowiedz si\u0119 wi\u0119cej!\",\"publisher\":{\"@id\":\"https:\\\/\\\/cyberforces.com\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/cyberforces.com\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/cyberforces.com\\\/#organization\",\"name\":\"TestArmy Group S. A.\",\"url\":\"https:\\\/\\\/cyberforces.com\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/cyberforces.com\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/cyberforces.com\\\/wp-content\\\/uploads\\\/CyberForces-logo.png\",\"contentUrl\":\"https:\\\/\\\/cyberforces.com\\\/wp-content\\\/uploads\\\/CyberForces-logo.png\",\"width\":1210,\"height\":173,\"caption\":\"TestArmy Group S. A.\"},\"image\":{\"@id\":\"https:\\\/\\\/cyberforces.com\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/TestArmyCyberForces\\\/\",\"https:\\\/\\\/www.linkedin.com\\\/company\\\/cyberforcescom\\\/\",\"https:\\\/\\\/www.instagram.com\\\/cyberforces__\"]}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Sicherheitstests von Systemen \u00f6ffentlicher Institutionen - Cyberforces","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/cyberforces.com\/project\/sicherheitstests-von-systemen-oeffentlicher-institutionen","og_locale":"de_DE","og_type":"article","og_title":"Sicherheitstests von Systemen \u00f6ffentlicher Institutionen - Cyberforces","og_description":"Kunde: Nationales Forschungsinstitut 3.000 getestete Unterseiten, 5.000.000 Quellcodezeilen Herausforderung des Kunden \u00d6ffentliche Institutionen wie das Nationale Forschungsinstitut OPI PIB (O\u015brodek Przetwarzania Informacji \u2013 Pa\u0144stwowy Instytut Badawczy) k\u00f6nnen sich keine Datenlecks leisten. Aus diesem Grund beauftragte uns das Institut mit der Durchf\u00fchrung eines Cybersicherheitsaudits f\u00fcr f\u00fcnf seiner Systeme \u2013 darunter eine Datenbank verteidigter Abschlussarbeiten, ein Verzeichnis [&hellip;]","og_url":"https:\/\/cyberforces.com\/project\/sicherheitstests-von-systemen-oeffentlicher-institutionen","og_site_name":"Cyberforces","article_publisher":"https:\/\/www.facebook.com\/TestArmyCyberForces\/","twitter_card":"summary_large_image","twitter_misc":{"Gesch\u00e4tzte Lesezeit":"1\u00a0Minute"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/cyberforces.com\/project\/sicherheitstests-von-systemen-oeffentlicher-institutionen","url":"https:\/\/cyberforces.com\/project\/sicherheitstests-von-systemen-oeffentlicher-institutionen","name":"Sicherheitstests von Systemen \u00f6ffentlicher Institutionen - Cyberforces","isPartOf":{"@id":"https:\/\/cyberforces.com\/#website"},"primaryImageOfPage":{"@id":"https:\/\/cyberforces.com\/project\/sicherheitstests-von-systemen-oeffentlicher-institutionen#primaryimage"},"image":{"@id":"https:\/\/cyberforces.com\/project\/sicherheitstests-von-systemen-oeffentlicher-institutionen#primaryimage"},"thumbnailUrl":"https:\/\/cyberforces.com\/wp-content\/uploads\/Sicherheitstests-von-funf-Systemen-einer-offentlichen-Institution_1200x675.png?wsr","datePublished":"2026-05-28T10:24:48+00:00","breadcrumb":{"@id":"https:\/\/cyberforces.com\/project\/sicherheitstests-von-systemen-oeffentlicher-institutionen#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/cyberforces.com\/project\/sicherheitstests-von-systemen-oeffentlicher-institutionen"]}]},{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/cyberforces.com\/project\/sicherheitstests-von-systemen-oeffentlicher-institutionen#primaryimage","url":"https:\/\/cyberforces.com\/wp-content\/uploads\/Sicherheitstests-von-funf-Systemen-einer-offentlichen-Institution_1200x675.png?wsr","contentUrl":"https:\/\/cyberforces.com\/wp-content\/uploads\/Sicherheitstests-von-funf-Systemen-einer-offentlichen-Institution_1200x675.png?wsr","width":1200,"height":675},{"@type":"BreadcrumbList","@id":"https:\/\/cyberforces.com\/project\/sicherheitstests-von-systemen-oeffentlicher-institutionen#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Strona g\u0142\u00f3wna","item":"https:\/\/cyberforces.com\/"},{"@type":"ListItem","position":2,"name":"Projects","item":"https:\/\/cyberforces.com\/project"},{"@type":"ListItem","position":3,"name":"Sicherheitstests von Systemen \u00f6ffentlicher Institutionen"}]},{"@type":"WebSite","@id":"https:\/\/cyberforces.com\/#website","url":"https:\/\/cyberforces.com\/","name":"CyberForces","description":"Testy bezpiecze\u0144stwa z TestArmy CyberForces. Testy penetracyjne, hackowanie aplikacji webowych i mobilnych, testy socjotechniczne. Dowiedz si\u0119 wi\u0119cej!","publisher":{"@id":"https:\/\/cyberforces.com\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/cyberforces.com\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":"Organization","@id":"https:\/\/cyberforces.com\/#organization","name":"TestArmy Group S. A.","url":"https:\/\/cyberforces.com\/","logo":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/cyberforces.com\/#\/schema\/logo\/image\/","url":"https:\/\/cyberforces.com\/wp-content\/uploads\/CyberForces-logo.png","contentUrl":"https:\/\/cyberforces.com\/wp-content\/uploads\/CyberForces-logo.png","width":1210,"height":173,"caption":"TestArmy Group S. A."},"image":{"@id":"https:\/\/cyberforces.com\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/TestArmyCyberForces\/","https:\/\/www.linkedin.com\/company\/cyberforcescom\/","https:\/\/www.instagram.com\/cyberforces__"]}]}},"_links":{"self":[{"href":"https:\/\/cyberforces.com\/de\/wp-json\/wp\/v2\/project\/255759","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cyberforces.com\/de\/wp-json\/wp\/v2\/project"}],"about":[{"href":"https:\/\/cyberforces.com\/de\/wp-json\/wp\/v2\/types\/project"}],"author":[{"embeddable":true,"href":"https:\/\/cyberforces.com\/de\/wp-json\/wp\/v2\/users\/28"}],"replies":[{"embeddable":true,"href":"https:\/\/cyberforces.com\/de\/wp-json\/wp\/v2\/comments?post=255759"}],"version-history":[{"count":0,"href":"https:\/\/cyberforces.com\/de\/wp-json\/wp\/v2\/project\/255759\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cyberforces.com\/de\/wp-json\/wp\/v2\/media\/251886"}],"wp:attachment":[{"href":"https:\/\/cyberforces.com\/de\/wp-json\/wp\/v2\/media?parent=255759"}],"wp:term":[{"taxonomy":"project_category","embeddable":true,"href":"https:\/\/cyberforces.com\/de\/wp-json\/wp\/v2\/project_category?post=255759"},{"taxonomy":"project_tag","embeddable":true,"href":"https:\/\/cyberforces.com\/de\/wp-json\/wp\/v2\/project_tag?post=255759"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}