🔍Security Audit

Externer Schwach­stellen­scan

Professioneller Sicherheitscheck Ihrer Webseite — automatisiert, umfassend, verständlich.

Aktualisiert am: 17.08.2026

99 € einmalig
99 € 199 € 299 € 399 € 499 €
1 Seite 2–3 Seiten 4–5 Seiten 6–10 Seiten 10+ Seiten

Einmalig, keine Folgekosten · Kein Abo · Sofort startbereit

🔒 Jetzt beauftragen → Beispiel-Report ansehen

200+ Tests in 7 Scan-Phasen

Von DNS bis OpenVAS — vollautomatisch, ohne Ausfallzeit. Hier sehen Sie genau, was unser Scanner prüft.

7
Scan-Phasen
200+
Automatisierte Tests
50K+
OpenVAS NVTs
19
HTTP-Header geprüft
15+
CMS erkannt
Phase 1 🌐

Reconnaissance & DNS-Analyse

Vollständige DNS-Inventur der Domain — inkl. WHOIS, Subdomain-Enumeration und Certificate Authority Authorization.

  • DNS-Records: A, AAAA, MX, NS, TXT, CAA, CNAME, SOA
  • WHOIS: Registrar, Ablaufdatum, Domain-Alter
  • Subdomain-Enumeration (70+ Subdomains)
  • Dangling-DNS-Erkennung
  • CAA-Record-Prüfung (Certificate Authority Auth.)
Phase 2 🔌

Netzwerk & Portscan

Scan der 20 kritischsten Netzwerkports mit Banner Grabbing und Service-Versionserkennung.

  • 20 kritische Ports: 21, 22, 25, 53, 80, 110, 143, 443 …
  • … 445, 587, 993, 995, 1433, 3306, 3389, 5432, 8080+
  • Banner Grabbing (Service + Versionsinformation)
  • Kritische Findings: MySQL, PostgreSQL, MSSQL
  • Kritische Findings: RDP, SMB — exponierte Dienste
Phase 3 🛡️

Web-Sicherheit & Schwachstellen

SSL/TLS-Analyse, 19 HTTP-Security-Header, CMS-Erkennung (15+ Systeme), JavaScript-Libraries und Protokollprüfungen.

  • SSL/TLS: Zertifikat, TLS 1.0–1.3, Cipher-Suite-Analyse
  • 19 HTTP Security Headers (CSP, HSTS, X-Frame-Options …)
  • CORP, COOP, COEP, Referrer-Policy, Permissions-Policy
  • CMS-Erkennung: WordPress, Joomla, Drupal, TYPO3, Contao …
  • … Shopify, Wix, Squarespace, Next.js, Nuxt, Ghost, Hugo
  • 18+ JS-Libraries: CVE-Check, SRI-Prüfung, Deprecated-Erkennung
  • FTP: Anonymous-Login-Test, Banner-Analyse
  • SSH: Banner-Analyse, SSH-Algorithmen-Check
Phase 4 🔗

API Discovery & Security

Automatische Erkennung und Sicherheitstest von API-Endpunkten — JS-Analyse + 136-Einträge-Wordlist.

  • API-Endpunkt-Erkennung via JS-Analyse
  • 136-Einträge-Wordlist für bekannte Endpunkte
  • REST-API: Authentication & Rate-Limiting
  • CORS-Fehlkonfigurationstest
  • Sensitive Endpoints: Admin, Debug, Backup
  • Swagger/OpenAPI-Erkennung
  • HTTP-Method-Tampering (GET/POST/PUT/DELETE)
Phase 5 🧪

OWASP ZAP Web Application Scan

Vollautomatischer Active Scan mit OWASP ZAP 2.17 in Docker — Spider, XSS, SQLi, CSRF und CVSS-Einstufung.

  • Automatischer Spider-Scan der gesamten Webseite
  • Active Scan: Cross-Site Scripting (XSS)
  • Active Scan: SQL-Injection
  • Active Scan: CSRF (Cross-Site Request Forgery)
  • Directory Traversal & Path Manipulation
  • CVSS-basierte Schweregrad-Einstufung
  • CWE- und WASC-Referenzen pro Finding
🐋 OWASP ZAP 2.17 · Docker
Phase 5b 🍪

Formular & Cookie-Consent

DSGVO-Konformitätsprüfung von Cookies, Einwilligungsprozessen und Formulareingaben.

  • Cookie-Consent-Check
  • Cookie-Kategorisierung (Necessary, Analytics, Marketing)
  • DSGVO-Konformitätsprüfung
  • Formular-Sanitization: XSS-Tests
  • Formular-Sanitization: SQL-Injection-Tests
Phase 6 ⚡

Advanced Security Checks

Erweiterte Prüfungen auf komplexe Angriffsvektoren — Subdomain Takeover, Request Smuggling, E-Mail-Spoofing-Schutz.

  • Subdomain Takeover (30+ Service-Fingerprints)
  • Open Redirect-Erkennung
  • Clickjacking-Test
  • WAF-Erkennung (Web Application Firewall)
  • HTTP Request Smuggling (CL.TE / TE.CL)
  • E-Mail-Spoofing: SPF/DKIM/DMARC Score 0–7
  • DANE/TLSA-Prüfung
Phase 7 🔬

OpenVAS Vulnerability Scan

Netzwerk-Vulnerability-Scan mit über 50.000 NVTs — CVSS-Score und CVE-Referenzen inklusive.

  • 50.000+ Network Vulnerability Tests (NVTs)
  • CVSS-Score-basierte Schweregrad-Einstufung
  • CVE-Referenzen pro Finding
🐋 OpenVAS/GVM · Docker

So sieht Ihr Report aus

PDF-Report — verständlich für Geschäftsführung und IT gleichermaßen.

1

Titelseite mit Gesamtnote

Note A–F, Übersicht der KPIs und Scan-Zeitpunkt

2

Management Summary & To-Do-Liste

Priorisierte Action Items mit Aufwandsschätzung

3

Detaillierte Findings

Severity-Level, Beschreibung und konkrete Behebungsempfehlung pro Befund

So funktioniert's

Von der Beauftragung bis zum fertigen Report in wenigen Minuten.

1

Beauftragen

Preis wählen, Zahlung via Stripe. Sofortige Auftragsbestätigung.

2

Scan läuft

6 Phasen, ca. 5–15 Minuten. Kein Ausfall Ihrer Seite.

3

Report erhalten

PDF mit Gesamtnote, Summary und To-Do per E-Mail.

4

Umsetzen

Optional: Wir beheben die Findings (separates Angebot).

Preis & Buchung

Verschieben Sie den Regler je nach Anzahl Ihrer Webseiten.

99 €
einmalig, inkl. PDF-Report
1 Webseite (klein)
1 Seite 2–3 Seiten 4–5 Seiten 6–10 Seiten 10+ Seiten
99 € 199 € 299 € 399 € 499 €
  • DNS & Domain Intelligence
  • SSL/TLS & Verschlüsselungsanalyse
  • 136+ API-Endpunkt-Tests
  • Cookie & DSGVO Compliance
  • Security Header Analyse
  • WAF Detection & Advanced Checks
  • PDF-Report mit Gesamtnote (A–F)
  • Management Summary & priorisierte To-Do-Liste
  • 30 Tage E-Mail-Support
🔒 Jetzt für 99 € beauftragen

Sichere Zahlung via Stripe · Kreditkarte & SEPA-Lastschrift · Rechnung auf Anfrage

Häufig gestellte Fragen

Was genau wird beim Schwachstellen­scan geprüft?
Unser automatisierter Scan prüft Ihre Webseite auf über 150 verschiedene Schwachstellen und Misconfigurationen. Dazu gehören DNS-Sicherheit, SSL/TLS-Verschlüsselung, HTTP-Security-Header, API-Sicherheit, Cookie-Compliance nach DSGVO, WAF-Detection und viele weitere technische Sicherheitsaspekte. Sie erhalten einen detaillierten Report mit Findings, Severity-Levels und Handlungsempfehlungen.
Wie lange dauert der Scan?
Der Scan dauert in der Regel 5–15 Minuten, abhängig von der Größe und Komplexität Ihrer Webseite. Bei mehreren Seiten (höherer Preis) entsprechend länger. Nach dem Beauftragen starten wir sofort.
Verursacht der Scan Ausfallzeiten?
Nein, der Scan ist völlig nicht-invasiv. Er sendet Read-Only-Anfragen und verursacht keine Last oder Downtime auf Ihrer Webseite. Sie können während des Scans völlig normal arbeiten.
Was ist im Report enthalten?
Der Report enthält eine Titelseite mit Gesamtnote (A–F), eine Management Summary mit priorisierten To-Do-Items, detaillierte Findings mit Severity-Levels, ausführlichen Beschreibungen und konkreten Empfehlungen. Der Report ist in PDF-Format und sofort verständlich — auch für Nicht-Techniker.
Können Sie die Schwachstellen auch beheben?
Ja, gerne! Nach dem Scan erstellen wir Ihnen ein separates, kostenloses Angebot zur Behebung der gefundenen Schwachstellen. Geben Sie einfach Bescheid, welche Punkte Sie umsetzen lassen möchten.
Für welche Webseiten ist der Scan geeignet?
Der Scan funktioniert für alle öffentlich erreichbaren Webseiten: Corporate Websites, Online-Shops, Blogs, SaaS-Anwendungen, APIs und mehr. Die einzige Voraussetzung ist eine öffentlich erreichbare URL.
Wann unterscheide ich welchen Preis?
99 € für eine einzelne Webseite (z. B. Ihre Firmen-Homepage). 199–299 € für mehrere Seiten (z. B. Hauptseite + Shop + Subdomain). 399–499 € für komplexe Setups mit vielen Subdomains, APIs oder großem Funktionsumfang.

Passende Beratungsleistungen

IT-Security Audit → NIS2 Umsetzung → Externer CISO / ISB → Software ansehen →

Alle Preise zzgl. gesetzl. MwSt.

Starten Sie Ihren Schwachstellen­scan heute

Erhalten Sie in wenigen Minuten einen detaillierten Report über die Sicherheit Ihrer Webseite. Ab 99 € einmalig, kein Abo.

Preis wählen & beauftragen →