200+ Tests in 7 Scan-Phasen
Von DNS bis OpenVAS — vollautomatisch, ohne Ausfallzeit. Hier sehen Sie genau, was unser Scanner prüft.
Reconnaissance & DNS-Analyse
Vollständige DNS-Inventur der Domain — inkl. WHOIS, Subdomain-Enumeration und Certificate Authority Authorization.
- DNS-Records: A, AAAA, MX, NS, TXT, CAA, CNAME, SOA
- WHOIS: Registrar, Ablaufdatum, Domain-Alter
- Subdomain-Enumeration (70+ Subdomains)
- Dangling-DNS-Erkennung
- CAA-Record-Prüfung (Certificate Authority Auth.)
Netzwerk & Portscan
Scan der 20 kritischsten Netzwerkports mit Banner Grabbing und Service-Versionserkennung.
- 20 kritische Ports: 21, 22, 25, 53, 80, 110, 143, 443 …
- … 445, 587, 993, 995, 1433, 3306, 3389, 5432, 8080+
- Banner Grabbing (Service + Versionsinformation)
- Kritische Findings: MySQL, PostgreSQL, MSSQL
- Kritische Findings: RDP, SMB — exponierte Dienste
Web-Sicherheit & Schwachstellen
SSL/TLS-Analyse, 19 HTTP-Security-Header, CMS-Erkennung (15+ Systeme), JavaScript-Libraries und Protokollprüfungen.
- SSL/TLS: Zertifikat, TLS 1.0–1.3, Cipher-Suite-Analyse
- 19 HTTP Security Headers (CSP, HSTS, X-Frame-Options …)
- CORP, COOP, COEP, Referrer-Policy, Permissions-Policy
- CMS-Erkennung: WordPress, Joomla, Drupal, TYPO3, Contao …
- … Shopify, Wix, Squarespace, Next.js, Nuxt, Ghost, Hugo
- 18+ JS-Libraries: CVE-Check, SRI-Prüfung, Deprecated-Erkennung
- FTP: Anonymous-Login-Test, Banner-Analyse
- SSH: Banner-Analyse, SSH-Algorithmen-Check
API Discovery & Security
Automatische Erkennung und Sicherheitstest von API-Endpunkten — JS-Analyse + 136-Einträge-Wordlist.
- API-Endpunkt-Erkennung via JS-Analyse
- 136-Einträge-Wordlist für bekannte Endpunkte
- REST-API: Authentication & Rate-Limiting
- CORS-Fehlkonfigurationstest
- Sensitive Endpoints: Admin, Debug, Backup
- Swagger/OpenAPI-Erkennung
- HTTP-Method-Tampering (GET/POST/PUT/DELETE)
OWASP ZAP Web Application Scan
Vollautomatischer Active Scan mit OWASP ZAP 2.17 in Docker — Spider, XSS, SQLi, CSRF und CVSS-Einstufung.
- Automatischer Spider-Scan der gesamten Webseite
- Active Scan: Cross-Site Scripting (XSS)
- Active Scan: SQL-Injection
- Active Scan: CSRF (Cross-Site Request Forgery)
- Directory Traversal & Path Manipulation
- CVSS-basierte Schweregrad-Einstufung
- CWE- und WASC-Referenzen pro Finding
Formular & Cookie-Consent
DSGVO-Konformitätsprüfung von Cookies, Einwilligungsprozessen und Formulareingaben.
- Cookie-Consent-Check
- Cookie-Kategorisierung (Necessary, Analytics, Marketing)
- DSGVO-Konformitätsprüfung
- Formular-Sanitization: XSS-Tests
- Formular-Sanitization: SQL-Injection-Tests
Advanced Security Checks
Erweiterte Prüfungen auf komplexe Angriffsvektoren — Subdomain Takeover, Request Smuggling, E-Mail-Spoofing-Schutz.
- Subdomain Takeover (30+ Service-Fingerprints)
- Open Redirect-Erkennung
- Clickjacking-Test
- WAF-Erkennung (Web Application Firewall)
- HTTP Request Smuggling (CL.TE / TE.CL)
- E-Mail-Spoofing: SPF/DKIM/DMARC Score 0–7
- DANE/TLSA-Prüfung
OpenVAS Vulnerability Scan
Netzwerk-Vulnerability-Scan mit über 50.000 NVTs — CVSS-Score und CVE-Referenzen inklusive.
- 50.000+ Network Vulnerability Tests (NVTs)
- CVSS-Score-basierte Schweregrad-Einstufung
- CVE-Referenzen pro Finding
So sieht Ihr Report aus
PDF-Report — verständlich für Geschäftsführung und IT gleichermaßen.
Titelseite mit Gesamtnote
Note A–F, Übersicht der KPIs und Scan-Zeitpunkt
Management Summary & To-Do-Liste
Priorisierte Action Items mit Aufwandsschätzung
Detaillierte Findings
Severity-Level, Beschreibung und konkrete Behebungsempfehlung pro Befund
So funktioniert's
Von der Beauftragung bis zum fertigen Report in wenigen Minuten.
Beauftragen
Preis wählen, Zahlung via Stripe. Sofortige Auftragsbestätigung.
Scan läuft
6 Phasen, ca. 5–15 Minuten. Kein Ausfall Ihrer Seite.
Report erhalten
PDF mit Gesamtnote, Summary und To-Do per E-Mail.
Umsetzen
Optional: Wir beheben die Findings (separates Angebot).
Preis & Buchung
Verschieben Sie den Regler je nach Anzahl Ihrer Webseiten.
- DNS & Domain Intelligence
- SSL/TLS & Verschlüsselungsanalyse
- 136+ API-Endpunkt-Tests
- Cookie & DSGVO Compliance
- Security Header Analyse
- WAF Detection & Advanced Checks
- PDF-Report mit Gesamtnote (A–F)
- Management Summary & priorisierte To-Do-Liste
- 30 Tage E-Mail-Support
Sichere Zahlung via Stripe · Kreditkarte & SEPA-Lastschrift · Rechnung auf Anfrage
Häufig gestellte Fragen
Was genau wird beim Schwachstellenscan geprüft?
Wie lange dauert der Scan?
Verursacht der Scan Ausfallzeiten?
Was ist im Report enthalten?
Können Sie die Schwachstellen auch beheben?
Für welche Webseiten ist der Scan geeignet?
Wann unterscheide ich welchen Preis?
Passende Beratungsleistungen
Alle Preise zzgl. gesetzl. MwSt.
Starten Sie Ihren Schwachstellenscan heute
Erhalten Sie in wenigen Minuten einen detaillierten Report über die Sicherheit Ihrer Webseite. Ab 99 € einmalig, kein Abo.
Preis wählen & beauftragen →