Sicherheits-Monitoring für Ihre Webseite: Erkennt das eingesetzte System anhand von HTTP-Headern, Cookies und Skripten, prüft ausgelieferte Inhalte auf verdächtige Script-Einbindungen und gleicht erkannte Komponenten mit den NVD- und OSV-CVE-Datenbanken ab. Spezialisierte, nicht-destruktive Tiefen-Scans für WordPress, Magento, TYPO3, Drupal & Joomla.
Jetzt kostenlos startenGeben Sie Ihre Webseite ein – wir prüfen passiv, welche Sicherheits-Header gesetzt sind, wie Ihre Cookies konfiguriert sind, welches CMS Sie einsetzen, ob verdächtige Script-Muster in der Startseite vorkommen und ob Ihr TLS-Zertifikat aktuell ist. Ein vollständiger CVE- und Inhalts-Tiefenscan wird nach Bestätigung Ihrer Domain und kostenloser Registrierung freigeschaltet.
Status: –
Nicht-destruktiv (max. 1 GET-Request) · keine Brute-Force, keine Payloads · Berechtigungs-Check an die Domain wie im Backend.
Domain eintragen, Verifizierungsmethode wählen: Mail (info/webmaster/hostmaster), DNS-TXT oder .well-known-Datei.
Per Klick im Mail-Link, automatischer DNS-Prüfung oder Datei-Upload-Check – verhindert Missbrauch zuverlässig.
Erkennt CMS, Plugins und Frameworks. Prüft ausgelieferte Inhalte auf verdächtige Scripts und Drift gegenüber früheren Scans. Folgescan via wpscan, MageScan, droopescan, joomscan, typo3scan & testssl.sh.
PDF-Report mit CVSS-Score und Empfehlungen. Severity-Filter pro Domain einstellbar.
+ 0,10 € pro Scan – keine Mindestlaufzeit
Kein Brute-Force, keine SQLi/XSS-Payloads, max. 2 Anfragen pro Sekunde. Pflicht-Verifizierung verhindert Missbrauch.