Wir beheben die CVEs und offengelegten Secrets in Ihren Repositorys — Abhängigkeits-Updates, individuelle Patches und rotierte Zugangsdaten — als Retainer oder einmalig. Sie erhalten saubere Scans und eine Nachweiskette, kein neues Backlog.
Ingenieure beheben die Funde, statt sie nur zu melden — gepatcht, getestet und als überprüfbare Pull Requests geliefert.
Funktioniert über GitHub, Bitbucket und Azure DevOps, innerhalb Ihrer eigenen Infrastruktur — Ihr Code bleibt in Ihrem Netzwerk.
Einmalige Bereinigung oder laufender Retainer, der jedes Repository auf null kritische Funde hält.
Abhängigkeits-Schwachstellen (CVEs), offengelegte Secrets und Zugangsdaten sowie die lange Reihe veralteter Pakete — priorisiert nach tatsächlicher Ausnutzbarkeit anhand von CVSS, der EPSS-Ausnutzungswahrscheinlichkeit und dem CISA-KEV-Katalog, damit zuerst das wirklich Gefährliche behoben wird und nicht das Lauteste.
So funktioniert es
Wir verbinden uns mit Ihren Repositorys — oder binden uns an Ihre bestehende TedGuard-Instanz an — priorisieren jeden Fund und beheben ihn an der Quelle: Abhängigkeits-Updates, zurückportierte Patches, Konfigurationsänderungen und Secret-Rotation. Jede Korrektur kommt als Pull Request, den Ihr Team prüft und zusammenführt. Nichts wird hinter Ihrem Rücken geändert.
Einmalig oder laufend
Beginnen Sie mit einem einmaligen Behebungs-Sprint, um Ihr aktuelles Backlog auf null zu bringen, oder behalten Sie uns im Retainer, der neue Funde laufend überwacht und behebt — damit Audits, Kunden-Sicherheitsprüfungen und Fragebögen nie zur Last-Minute-Hektik werden.
Korrekturen, die nicht kaputt machen, was läuft
Wir setzen auf unspektakuläre, risikoarme Korrekturen: die kleinste sichere Änderung statt der dramatischen, jede Änderung gegen Ihre Testsuite geprüft und ein sauberer Rollback-Pfad bei jeder Pull Request. Das Schließen einer Schwachstelle darf niemals etwas beschädigen, das bereits in Produktion läuft — alles, was eine koordinierte Migration erfordert, wird daher markiert, nicht erzwungen.
Eine Erweiterung Ihres Teams
Tedbin entwickelt und betreut Software für Kunden über viele Technologien hinweg — Dutzende Anwendungen gepatcht, sicher und im Betrieb zu halten, ist unser tägliches Geschäft. Eine Schwachstellen-Triage, die Ihre Roadmap entgleisen ließe, ist für uns schlicht Routine, und wir entwickeln auch TedGuard, den Scanner selbst, sodass wir genau wissen, welche Funde Rauschen sind und welche eine echte Bedrohung darstellen. Ihre Ingenieure bleiben auf neue Funktionen und den Fortschritt des Produkts konzentriert, während wir Abhängigkeiten und offengelegte Secrets im Hintergrund unter Kontrolle halten.
Behebung — kurz erklärt
Die Fragen, die Teams stellen, bevor sie uns ihre Funde übergeben.
Jede Änderung wird abgegrenzt, getestet und als Pull Request geliefert, den Ihr Team vor dem Zusammenführen prüft. Wir bevorzugen die kleinste sichere Änderung — ein Patch-Update statt eines Major-Upgrades — und weisen auf alles hin, was eine koordinierte Migration erfordert, statt sie zu erzwingen.
Teil eines größeren Ganzen
Die Schwachstellenbehebung ist eine Facette davon, wie wir Ihre Software gesund und sicher halten.