Projekte
Evaluierung eines Geo-Informationssystems
Im Herbst 2010 wurden wir mit einer umfassenden Architektur- und Sicherheits-Evaluierung eines komplexen Geo-Informationssystems betraut. Unabhängig von der verwendeten Hardware-Infrastruktur, war es die vordergründige Zielsetzung des Projekts, festzustellen, inwiefern das über viele Jahre gewachsene System überhaupt noch für potentielle Erweiterungen um neue Markt-/Kundenanforderungen gerüstet ist. Dabei galt es spezielles Augenmerk auf die Datenbank-Schicht als auch auf die Web-Applikation zu legen. Insbesondere in den Bereichen Software- und Datenbank-Architektur konnten wir dem Auftraggeber durch unsere Evaluierung viel Verbesserungspotential aufzeigen. Desweitern nahm der Kunde gezielt unsere Consulting Leistungen aus dem Bereich IT-Security in Anspruch. Konkret ging es darum, die bestehende Web-Applikation hinsichtlich typischer Sicherheitsrisiken zu untersuchen. Im Zuge von bewußt praktizierten Angriffsszenarien innerhalb einer Testumgebung als auch detaillierten Source-Code Analysen, konnten wir dem Kunden wertvolle Erkenntnisse über den aktuellen Sicherheitszustand der Web-Applikation liefern. In Summe stellten die Ergebnisse der gesamten Evaluierung eine fundierte Entscheidungsgrundlage dar und waren somit unverzichtbarer Bestandteil bei der Erarbeitung einer zukünftigen Produktstrategie seitens unseres Auftraggebers.