SSL/TLS-Analyse
Zertifikatsgültigkeit, Ablauf, Vertrauenskette und unterstützte Protokolle. Frühwarnung vor Zertifikatsablauf.
Umfassende Website-Sicherheitsanalyse mit 14 automatischen Prüfungen: SSL/TLS, HTTP-Header, offene Ports, DNS, Subdomains, sensible Dateien und CORS.
Zertifikatsgültigkeit, Ablauf, Vertrauenskette und unterstützte Protokolle. Frühwarnung vor Zertifikatsablauf.
Analyse von CSP, HSTS, X-Frame-Options, X-Content-Type-Options, Referrer-Policy und mehr. Konfigurationsempfehlungen inklusive.
Erkennung offener Ports und Identifizierung laufender Dienste. Potenzielle Angriffsvektoren vor Angreifern finden.
Prüfung der DNS-Einträge (A, AAAA, MX, TXT, SPF, DKIM, DMARC). Analyse des E-Mail-Spoofing-Schutzes.
Automatische Erkennung von Subdomains. Vergessene Testserver, Staging-Umgebungen und versteckte Dienste finden.
Suche nach Dateien, die nicht öffentlich zugänglich sein sollten: .env, .git, Backups, Konfigurationen, Datenbankdumps.
Überprüfung der Cross-Origin Resource Sharing-Einstellungen. Erkennung zu permissiver Richtlinien.
Cookie-Analyse: Secure-, HttpOnly-, SameSite-Flags. Erkennung von Cookies ohne angemessenen Schutz.
Jede Prüfung enthält FAQ mit Erklärung, warum sie wichtig ist und wie gefundene Probleme behoben werden.
Führen Sie einen vollständigen Site-Scan durch und erhalten Sie einen strukturierten Bericht mit allen Befunden und Empfehlungen.