< Alle Case Studies
Hero image

Rausgegangen härtet Infrastruktur, Web-App und Mobile Apps

Rausgegangen beauftragte uns mit der Sicherheitsprüfung zentraler Infrastrukturkomponenten und der nutzerseitigen Web- und Mobile-Anwendungen. Aus den Ergebnissen des Penetrationstests entwickelten wir gemeinsam mit CTO und Entwicklungsteams konkrete technische Empfehlungen mit klaren Prioritäten.

Logo

Über Rausgegangen

Rausgegangen ist eine in Köln gegründete Plattform für Event-Empfehlungen, Tickets und besondere Erlebnisse. Das Team kuratiert Veranstaltungen in Städten in ganz Deutschland und macht Konzerte, Kultur, Partys, Märkte und Geheimtipps über Web und App einfach zugänglich. Seit 2025 ist Rausgegangen Teil des DuMont Verlagshauses. Neben der Endnutzerplattform bietet Rausgegangen auch Lösungen für Veranstalter*innen, die ihre Events sichtbar machen möchten.

Zur Rausgegangen Webseite

Überblick

Ziele

  • Härtung der Infrastruktur sowie der nutzerseitigen Web- und Mobile-Anwendungen
  • Security-Beratung für CTO und Entwicklungsteams

Ergebnisse

  • Bewertung kritischer Angriffsflächen in Infrastruktur, Web-App und Mobile Apps
  • Priorisierte Härtungsmaßnahmen für Betrieb, Entwicklung und Produktteam

Das Projekt

  • Dienstleistung
    Anwendungssicherheit
  • Rolle
    Penetration Tester, Security Consultant
  • Technologien
    Infrastruktur, Web Services, Mobile Apps, OWASP WSTG, OWASP MASVS, REST-API
  • Branche
    Event-Plattform, Ticketing, Kultur
  • Leistungen
    Penetration Test, Infrastructure Hardening, Security Consulting

Herausforderung

Rausgegangen betreibt eine stark genutzte Event-Plattform mit direkter Interaktion durch Endnutzer*innen, Veranstalter*innen und interne Teams. Damit sind die öffentliche Web-Applikation, die Mobile Apps und die zugrunde liegende Infrastruktur zentrale Bestandteile des Sicherheitsniveaus.

Das Ziel war, bestehende Schutzmaßnahmen systematisch zu überprüfen, mögliche Schwachstellen zu identifizieren und konkrete Härtungsmaßnahmen abzuleiten — ohne die laufende Entwicklung einzuschränken. Gleichzeitig sollte das Team bei allgemeinen Fragen zur Applikations- und Infrastruktursicherheit unterstützt werden.

Vorgehen

Im Mittelpunkt stand: Eine belastbare Sicherheitsbewertung der Infrastruktur sowie der nutzerseitigen Web- und Mobile-Anwendungen — verbunden mit technischer Beratung und direkt umsetzbaren Empfehlungen.

Wie sind wir in das Projekt gestartet?

Zu Beginn wurden Scope, Testfenster und technische Schwerpunkte gemeinsam mit CTO Björn Kutzner und den Entwicklungsteams festgelegt. Im Fokus standen kritische Systembereiche, relevante Nutzerflüsse in Web und App sowie die Schnittstellen zwischen Anwendungen und Infrastruktur.

Crissy Field hat uns nicht einfach einen Pentest geliefert, sondern sich wirklich in unsere Plattform hineingedacht. Das Assessment ließ sich unkompliziert in unseren laufenden Betrieb integrieren und hat uns sehr schnell ein klares Bild davon gegeben, wo wir sicherheitstechnisch stehen.

Besonders hilfreich war für mich, dass die Ergebnisse nicht nur technisch sauber waren, sondern auch verständlich eingeordnet wurden. Thomas hat nämlich nicht nur Schwachstellen aufgezeigt, sondern ist mit mir und meinem Team im Nachhinein in einen detaillierten Austausch gegangen, so dass wir einordnen konnten, was wirklich wichtig ist und was die besten nächsten Schritte sein sollten.

Strategie & Maßnahmen

Die Sicherheitsprüfung verband technische Analyse mit direkter Beratung.

1) Angriffsflächen verstehen: Zu Beginn wurden die öffentlich erreichbaren Komponenten, relevanten Systemgrenzen und sicherheitskritischen Funktionen strukturiert betrachtet. Dadurch entstand ein klares Bild, wo technische Risiken für Plattform und Betrieb bestehen.

2) Web- und Mobile-Anwendungen unter realen Bedingungen prüfen: Web-App und Mobile Apps wurden entlang echter Nutzungsszenarien getestet — inklusive Account-, Ticketing- und Backend-Flows. Im Fokus standen Risiken, die im laufenden Plattformbetrieb tatsächlich relevant sind.

3) Findings in Maßnahmen übersetzen: Die Ergebnisse wurden gemeinsam mit CTO und Entwicklungsteams eingeordnet. Neben der technischen Bewertung standen konkrete Härtungsschritte, sinnvolle Prioritäten und praktikable Umsetzungswege im Vordergrund.

Fazit

Der Penetrationstest lieferte Rausgegangen eine belastbare Entscheidungsgrundlage für die weitere Entwicklung der Infrastruktur, Web-Applikation und Mobile Apps. Identifizierte Schwachstellen wurden technisch eingeordnet und in konkrete Verbesserungsmaßnahmen überführt.

Die Ergebnisse wurden so aufbereitet, dass Rausgegangen die Sicherheit der Plattform gezielt verbessern kann, ohne die laufende Produktentwicklung auszubremsen. Sicherheitshärtung und Feature-Entwicklung können dadurch parallel vorangetrieben werden.

Weitere Case Studies

Anwendungssicherheit

kolum sichert seine Compliance-Plattform im Rahmen des ISO-27001-Folgeaudits

Zur Case Study

Technische Beratung

NODE Robotics gestaltet technische Führung mit erfahrenem Sparringspartner

Zur Case Study

Softwareentwicklung, Beratung

Acadias modernisiert GwG-Compliance-Prüfung mit neuer Softwareplattform

Zur Case Study

Sprechen Sie mit einem Experten

Melden Sie sich bei uns für ein erstes informelles Gespräch. Wir analysieren den Status Quo und entwickeln gemeinsam Lösungen.

Experte anfragen