
Rausgegangen härtet Infrastruktur, Web-App und Mobile Apps
Rausgegangen beauftragte uns mit der Sicherheitsprüfung zentraler Infrastrukturkomponenten und der nutzerseitigen Web- und Mobile-Anwendungen. Aus den Ergebnissen des Penetrationstests entwickelten wir gemeinsam mit CTO und Entwicklungsteams konkrete technische Empfehlungen mit klaren Prioritäten.

Über Rausgegangen
Rausgegangen ist eine in Köln gegründete Plattform für Event-Empfehlungen, Tickets und besondere Erlebnisse. Das Team kuratiert Veranstaltungen in Städten in ganz Deutschland und macht Konzerte, Kultur, Partys, Märkte und Geheimtipps über Web und App einfach zugänglich. Seit 2025 ist Rausgegangen Teil des DuMont Verlagshauses. Neben der Endnutzerplattform bietet Rausgegangen auch Lösungen für Veranstalter*innen, die ihre Events sichtbar machen möchten.
Überblick
Ziele
- Härtung der Infrastruktur sowie der nutzerseitigen Web- und Mobile-Anwendungen
- Security-Beratung für CTO und Entwicklungsteams
Ergebnisse
- Bewertung kritischer Angriffsflächen in Infrastruktur, Web-App und Mobile Apps
- Priorisierte Härtungsmaßnahmen für Betrieb, Entwicklung und Produktteam
Das Projekt
- Dienstleistung
Anwendungssicherheit - Rolle
Penetration Tester, Security Consultant - Technologien
Infrastruktur, Web Services, Mobile Apps, OWASP WSTG, OWASP MASVS, REST-API - Branche
Event-Plattform, Ticketing, Kultur - Leistungen
Penetration Test, Infrastructure Hardening, Security Consulting
Herausforderung
Rausgegangen betreibt eine stark genutzte Event-Plattform mit direkter Interaktion durch Endnutzer*innen, Veranstalter*innen und interne Teams. Damit sind die öffentliche Web-Applikation, die Mobile Apps und die zugrunde liegende Infrastruktur zentrale Bestandteile des Sicherheitsniveaus.
Das Ziel war, bestehende Schutzmaßnahmen systematisch zu überprüfen, mögliche Schwachstellen zu identifizieren und konkrete Härtungsmaßnahmen abzuleiten — ohne die laufende Entwicklung einzuschränken. Gleichzeitig sollte das Team bei allgemeinen Fragen zur Applikations- und Infrastruktursicherheit unterstützt werden.
Vorgehen
Im Mittelpunkt stand: Eine belastbare Sicherheitsbewertung der Infrastruktur sowie der nutzerseitigen Web- und Mobile-Anwendungen — verbunden mit technischer Beratung und direkt umsetzbaren Empfehlungen.
Wie sind wir in das Projekt gestartet?
Zu Beginn wurden Scope, Testfenster und technische Schwerpunkte gemeinsam mit CTO Björn Kutzner und den Entwicklungsteams festgelegt. Im Fokus standen kritische Systembereiche, relevante Nutzerflüsse in Web und App sowie die Schnittstellen zwischen Anwendungen und Infrastruktur.
Crissy Field hat uns nicht einfach einen Pentest geliefert, sondern sich wirklich in unsere Plattform hineingedacht. Das Assessment ließ sich unkompliziert in unseren laufenden Betrieb integrieren und hat uns sehr schnell ein klares Bild davon gegeben, wo wir sicherheitstechnisch stehen.
Besonders hilfreich war für mich, dass die Ergebnisse nicht nur technisch sauber waren, sondern auch verständlich eingeordnet wurden. Thomas hat nämlich nicht nur Schwachstellen aufgezeigt, sondern ist mit mir und meinem Team im Nachhinein in einen detaillierten Austausch gegangen, so dass wir einordnen konnten, was wirklich wichtig ist und was die besten nächsten Schritte sein sollten.
Strategie & Maßnahmen
Die Sicherheitsprüfung verband technische Analyse mit direkter Beratung.
1) Angriffsflächen verstehen: Zu Beginn wurden die öffentlich erreichbaren Komponenten, relevanten Systemgrenzen und sicherheitskritischen Funktionen strukturiert betrachtet. Dadurch entstand ein klares Bild, wo technische Risiken für Plattform und Betrieb bestehen.
2) Web- und Mobile-Anwendungen unter realen Bedingungen prüfen: Web-App und Mobile Apps wurden entlang echter Nutzungsszenarien getestet — inklusive Account-, Ticketing- und Backend-Flows. Im Fokus standen Risiken, die im laufenden Plattformbetrieb tatsächlich relevant sind.
3) Findings in Maßnahmen übersetzen: Die Ergebnisse wurden gemeinsam mit CTO und Entwicklungsteams eingeordnet. Neben der technischen Bewertung standen konkrete Härtungsschritte, sinnvolle Prioritäten und praktikable Umsetzungswege im Vordergrund.
Fazit
Der Penetrationstest lieferte Rausgegangen eine belastbare Entscheidungsgrundlage für die weitere Entwicklung der Infrastruktur, Web-Applikation und Mobile Apps. Identifizierte Schwachstellen wurden technisch eingeordnet und in konkrete Verbesserungsmaßnahmen überführt.
Die Ergebnisse wurden so aufbereitet, dass Rausgegangen die Sicherheit der Plattform gezielt verbessern kann, ohne die laufende Produktentwicklung auszubremsen. Sicherheitshärtung und Feature-Entwicklung können dadurch parallel vorangetrieben werden.
Sprechen Sie mit einem Experten
Melden Sie sich bei uns für ein erstes informelles Gespräch. Wir analysieren den Status Quo und entwickeln gemeinsam Lösungen.
Experte anfragen