Een software audit legt vast hoe je Laravel-applicatie er technisch voor staat. Binnen vijf werkdagen ligt er een rapport met de bevindingen op ernst gesorteerd, en daarna nemen we het samen door.

Software audit: wat we controleren

De audit loopt langs acht onderdelen. Bij elk onderdeel schrijven we op wat we vinden, hoe ernstig het is en hoeveel werk het oplossen ongeveer kost.

  • Controle op gebruikte framework
    We controleren of je Laravel-versie nog ondersteund wordt en of er beveiligingsupdates open staan.

  • Controle op gebruikte plugins
    We controleren welke packages een update nodig hebben en wat die update in je applicatie raakt.

  • Beveiligingscontrole
    We voeren de OWASP-controle uit op de code en leggen de server, de PHP-code en de JavaScript-code naast de gepubliceerde CVE's. Zo weet je welke kwetsbaarheden jouw applicatie raken.

  • Rechten en misbruikroutes
    We controleren of de authenticatie klopt en of een gebruiker zijn eigen rol niet kan aanpassen. Daarnaast kijken we welke functies een aanvaller kan misbruiken, zoals het versturen van mail of het aanmaken van facturen.

  • Code check & code standaard
    We beoordelen of de gebruikte technieken up-to-date zijn én passen best practices toe.

  • Aanbevelingen voor verbetering
    Je ontvangt duidelijke aandachtspunten en praktische verbetertips voor onderhoud, schaalbaarheid en leesbaarheid.

  • Hosting review
    We kijken hoe snel de hosting-omgeving is en waar hij kan uitvallen.

  • Snelheidsanalyse
    Inzicht in huidige laadtijden en concrete adviezen om je applicatie sneller te maken.

Code audit van een Laravel- of PHP-applicatie

We nemen een code audit aan op Laravel-applicaties en op maatwerk-PHP zonder framework. Andere talen doen we niet, want de waarde van een audit zit in het herkennen van patronen die je al honderden keren eerder hebt gezien.

In de code kijken we naar de opbouw van je modellen en controllers, naar plekken waar dezelfde logica meerdere keren staat en naar queries die bij meer gebruikers of meer data traag worden. Staat er een verouderde Laravel-versie, dan schatten we in wat een upgrade kost en of die in stappen kan.

Een source code audit zegt weinig over hoe de applicatie in productie draait. Daarom nemen we de hostingomgeving en de laadtijden apart mee.

Wat je krijgt en wanneer

Binnen vijf werkdagen na het aanleveren van de code ligt er een rapport. De bevindingen staan op ernst gesorteerd, zodat je bovenaan begint.

Daarna nemen we het rapport in een gesprek met je door en bepaal je zelf welke punten je oppakt. Het rapport is zo geschreven dat je eigen ontwikkelaar er direct mee verder kan.

Blijvend inzicht in je applicatie

Een audit is een momentopname. In ons dashboard zie je per applicatie de uptime van de afgelopen negentig dagen, welke composer-packages een update nodig hebben en of er beveiligingsadviezen op die packages open staan.

Klanten die het applicatie onderhoud bij ons hebben ondergebracht, krijgen toegang tot dat dashboard.

Wat een software audit kost

Een software audit kost € 900 exclusief btw.

Laat je de applicatie daarna door ons overnemen, dan brengen we dat bedrag niet in rekening. De audit is dan de eerste stap in de applicatie overname en bepaalt wat het overnemen gaat kosten.

Cyril Loosjes

Applicatie controle?

Bespreek kort waar je tegenaan loopt met een specialist