🔍 Externer Schwachstellenscan

Schwachstellen­scan beauftragen

Geben Sie Ihre Kontaktdaten ein, gehen Sie zur sicheren Stripe-Zahlung, erhalten Sie Ihren detaillierten PDF-Report binnen weniger Minuten.

Sie buchen: 1 Webseite (klein)
99 € einmalig  ·  PDF-Report inklusive
Umfang ändern →

Ihre Kontaktdaten

Nach der Zahlung erstellen wir Ihren Schwachstellen­scan-Auftrag und senden Ihnen den PDF-Report binnen weniger Minuten per E-Mail.

🔐 Stripe Secure
🇩🇪 Datenschutzfreundlich
🛡️ SSL-verschlüsselt
✅ Kein Abo

Sie werden zu Stripe weitergeleitet. Kreditkarte, SEPA-Lastschrift und weitere Zahlungsmethoden akzeptiert.
Mit der Buchung stimmen Sie unseren AGB und der Datenschutzerklärung zu.

Im Scan enthalten

Über 200 Tests in 12 Prüfbereichen — automatisiert, nicht-invasiv, in 5–15 Minuten. Unten finden Sie die volle Liste.

200+ Einzeltests
12 Prüfbereiche
A–F Gesamtnote
5–15 Minuten
🌐
Externe Erreichbarkeit & Infrastruktur
Open-Port-Scan (TCP+UDP), Service-Detection, CVE-Check für erkannte Banner-Versionen, Geo-IP & ASN-Lookup
🔐
TLS / SSL
Zertifikat-Gültigkeit + Restlaufzeit, Cipher-Suite-Stärke, TLS-Versionen, HSTS, Mixed-Content, OCSP-Stapling
📡
DNS-Sicherheit
SPF, DKIM, DMARC, MTA-STS, TLS-RPT, DNSSEC, CAA-Records, NS-Redundanz, Subdomain-Inventar
🛡️
HTTP-Security-Header
CSP, X-Frame-Options, X-Content-Type-Options, Referrer-Policy, Permissions-Policy, COEP / COOP / CORP
🎯
OWASP-Top-10-Pattern
XSS, SQL-Injection, CSRF, Path-Traversal, SSRF, Open-Redirect, IDOR — heuristisch & nicht-invasiv geprüft
🧩
CMS / Framework Detection
WordPress, Drupal, Joomla & Co. mit Plugin- und Theme-Versionen plus bekannten Schwachstellen-Datenbanken
🍪
Cookies & Tracker-Inventar
Gesetzte Cookies, Drittanbieter-Tracker, Consent-Banner-Vorhandensein, Cookie-Lifetime, DSGVO-Hinweise
🚧
Bot-Schutz / WAF-Detection
Cloudflare, Akamai, AWS WAF und weitere CDN-Schichten erkennen, Rate-Limiting-Hinweise, Bot-Schutz-Lücken
🔎
Brand-Schutz
Typosquatting-Domains, ähnliche Schreibweisen, Phishing-Lookalikes — wer Ihren Namen missbrauchen könnte
🚪
Public Exposure-Risiken
Offen erreichbare Admin-Pfade, .git/.env/Backup-Files, Default-Credentials-Hints, .DS_Store-Leaks
📄
PDF-Report (A–F) + To-Do-Liste
Management Summary, priorisierte Maßnahmen mit Severity-Levels, sofort umsetzbar — auch für Nicht-Techniker verständlich
📬
30 Tage Support per E-Mail
Rückfragen zum Report, Hilfe bei der Priorisierung, optional kostenloses Folge-Angebot zur Behebung