Was wir prüfen

214 Prüfungen, auf 12 Frameworks abgebildet.

Vom E-Mail-Spoofing-Schutz über geleakte Zugangsdaten bis zur öffentlichen Angriffsfläche — in einem Durchgang erhoben und einer klaren Compliance-Einordnung zugeordnet.

E-Mail-Authentifizierung

Ob sich Ihre Domain für gefälschte Absender missbrauchen lässt — der häufigste Weg für Rechnungs- und Chef-Betrug.

  • SPF
  • DKIM
  • DMARC
  • MTA-STS
  • TLS-RPT
  • DNSSEC
  • BIMI

Geleakte Zugangsdaten

Ob Konten Ihrer Domain in öffentlichen Datenlecks auftauchen — ausschliesslich aggregiert als „N Funde", niemals im Klartext.

  • HIBP
  • Dehashed
  • nur aggregiert

Öffentliche Angriffsfläche

Offene Dienste, Ports, Subdomains und Ihr Web-Stack. Aktive Scans nur mit Ihrer schriftlichen Freigabe.

  • Offene Ports
  • Dienste
  • Subdomains
  • Web-Stack
  • nmap*
  • Shodan

Compliance-Einordnung

Jeder Befund wird einer Norm, einer Massnahme und einem Nachweis zugeordnet — als prüffähiges Dossier.

  • revDSG Art. 8/24
  • ISO 27001
Normen & Quellen
revDSGISO 27001BACS / NCSCRFC 7208RFC 7489

Standardmässig passiv — aktiv nur mit Freigabe.

Die Standortbestimmung beruht ausschliesslich auf öffentlich abfragbaren Daten. Es gibt keinen Zugriff auf Ihre Systeme und keine aktiven Tests, sofern Sie diese nicht ausdrücklich und schriftlich freigeben. Jeder Bericht ist eine datierte Momentaufnahme und von Ihnen selbst überprüfbar.

* Mit nmap gekennzeichnete aktive Prüfungen sind Teil der Stufe deep und werden nur nach unterschriebener Scan-Autorisierung ausgeführt.

Welche dieser Lücken hat Ihre Domain?

Bericht anfordern