Een software audit legt vast hoe je Laravel-applicatie er technisch voor staat. Binnen vijf werkdagen ligt er een rapport met de bevindingen op ernst gesorteerd, en daarna nemen we het samen door.
Software audit: wat we controleren
De audit loopt langs acht onderdelen. Bij elk onderdeel schrijven we op wat we vinden, hoe ernstig het is en hoeveel werk het oplossen ongeveer kost.
Controle op gebruikte framework
We controleren of je Laravel-versie nog ondersteund wordt en of er beveiligingsupdates open staan.Controle op gebruikte plugins
We controleren welke packages een update nodig hebben en wat die update in je applicatie raakt.Beveiligingscontrole
We voeren de OWASP-controle uit op de code en leggen de server, de PHP-code en de JavaScript-code naast de gepubliceerde CVE's. Zo weet je welke kwetsbaarheden jouw applicatie raken.Rechten en misbruikroutes
We controleren of de authenticatie klopt en of een gebruiker zijn eigen rol niet kan aanpassen. Daarnaast kijken we welke functies een aanvaller kan misbruiken, zoals het versturen van mail of het aanmaken van facturen.Code check & code standaard
We beoordelen of de gebruikte technieken up-to-date zijn én passen best practices toe.Aanbevelingen voor verbetering
Je ontvangt duidelijke aandachtspunten en praktische verbetertips voor onderhoud, schaalbaarheid en leesbaarheid.Hosting review
We kijken hoe snel de hosting-omgeving is en waar hij kan uitvallen.Snelheidsanalyse
Inzicht in huidige laadtijden en concrete adviezen om je applicatie sneller te maken.
Code audit van een Laravel- of PHP-applicatie
We nemen een code audit aan op Laravel-applicaties en op maatwerk-PHP zonder framework. Andere talen doen we niet, want de waarde van een audit zit in het herkennen van patronen die je al honderden keren eerder hebt gezien.
In de code kijken we naar de opbouw van je modellen en controllers, naar plekken waar dezelfde logica meerdere keren staat en naar queries die bij meer gebruikers of meer data traag worden. Staat er een verouderde Laravel-versie, dan schatten we in wat een upgrade kost en of die in stappen kan.
Een source code audit zegt weinig over hoe de applicatie in productie draait. Daarom nemen we de hostingomgeving en de laadtijden apart mee.
Wat je krijgt en wanneer
Binnen vijf werkdagen na het aanleveren van de code ligt er een rapport. De bevindingen staan op ernst gesorteerd, zodat je bovenaan begint.
Daarna nemen we het rapport in een gesprek met je door en bepaal je zelf welke punten je oppakt. Het rapport is zo geschreven dat je eigen ontwikkelaar er direct mee verder kan.
Blijvend inzicht in je applicatie
Een audit is een momentopname. In ons dashboard zie je per applicatie de uptime van de afgelopen negentig dagen, welke composer-packages een update nodig hebben en of er beveiligingsadviezen op die packages open staan.
Klanten die het applicatie onderhoud bij ons hebben ondergebracht, krijgen toegang tot dat dashboard.
Wat een software audit kost
Een software audit kost € 900 exclusief btw.
Laat je de applicatie daarna door ons overnemen, dan brengen we dat bedrag niet in rekening. De audit is dan de eerste stap in de applicatie overname en bepaalt wat het overnemen gaat kosten.