Erkennt verwundbare CMS-, Plugin- und Framework-Versionen, bevor Angreifer es tun
SecurityScan analysiert Ihre Webseite anhand von HTTP-Headern, Cookies und geladenen Skripten, erkennt automatisch das eingesetzte System und führt anschließend spezialisierte, nicht-destruktive Tiefen-Scans durch – inklusive Abgleich gegen die NVD- und OSV-CVE-Datenbanken. Sie erhalten regelmäßige Reports per E-Mail mit klaren Handlungsempfehlungen.
Vollautomatisch, ohne dass Sie etwas an Ihrer Webseite ändern müssen
Sie tragen Ihre Domain ein und wählen, wie wir Ihre Berechtigung prüfen sollen:
per E-Mail an info@, webmaster@ oder hostmaster@,
per DNS-TXT-Eintrag oder über eine .well-known-Datei.
Bestätigung per Klick im verschickten E-Mail-Link bzw. automatischer Prüfung des DNS-Eintrags oder der hinterlegten Datei. Das verhindert zuverlässig, dass jemand fremde Webseiten ohne Erlaubnis scannen kann.
Erkennt CMS, Frameworks, JavaScript-Bibliotheken, TLS-Konfiguration, Sicherheits-Header und Cookies. Bei erkannten Systemen folgen spezialisierte, passive Scans via wpscan, MageScan, droopescan, joomscan, typo3scan & testssl.sh.
Sie erhalten einen verständlichen PDF-Report mit allen Funden, CVSS-Bewertung, betroffenen Komponenten und konkreten Handlungsempfehlungen – wahlweise im Anhang oder als Link ins Dashboard.
Aus HTTP-Headern (X-Powered-By, X-Generator),
typischen Cookie-Namen (wordpress_, frontend, XSRF-TOKEN),
JS-Bundles wie wp-emoji-release.min.js?ver=… oder Mage.Cookies,
Meta-Tags und der robots.txt ergibt sich ein präziser Fingerprint Ihres Systems –
inklusive Versionsnummer.
Erkannte Komponenten und Versionen werden täglich gegen lokale Snapshots der National Vulnerability Database (NVD) und OSV.dev abgeglichen. Sie erfahren, welche Sicherheitslücken Ihr System aktuell betreffen – inklusive CVSS-Score, Beschreibung und Hinweis auf die Fix-Version.
SecurityScan ist explizit darauf ausgelegt, Zielsysteme nicht zu beschädigen
Keine Login-Versuche, keine Passwort-Listen, keine Captcha-Umgehung. Die WordPress-Tiefenscans laufen ohne --passwords.
Keine SQL-Injection-, XSS- oder Command-Injection-Tests. Wir lesen Header, Cookies und Skripte – mehr nicht.
Maximal 2 Anfragen pro Sekunde, eine Domain gleichzeitig. Ihr Webserver merkt davon praktisch nichts.
Wir respektieren robots.txt (außer dem /.well-known-Pfad) und verwenden einen klar erkennbaren User-Agent.
Standardmäßig nachts (02:00–05:00 Uhr lokale Zeit). So fallen Ihre Lastspitzen nicht mit unseren Scans zusammen.
Ohne nachgewiesene Berechtigung (Mail / DNS / Datei) startet kein einziger Scan. Vollständiges Audit-Log aller Verifizierungsversuche.
Pro überwachter Domain abgerechnet – ohne überraschende Add-on-Kosten
+ 0,10 € pro Scan – keine Mindestlaufzeit
Nein. Pro Domain muss zwingend ein Berechtigungsnachweis erbracht werden – per Mail an
info@/webmaster@/hostmaster@ der Domain, per DNS-TXT-Eintrag
oder per .well-known-Datei. Erst danach beginnen Scans.
Praktisch nicht. SecurityScan arbeitet ausschließlich passiv mit max. 2 Anfragen pro Sekunde und führt keinerlei Brute-Force-, Injection- oder Lasttests durch.
Sie bekommen sofort eine Mail – sofern der Schweregrad über Ihrem persönlichen Schwellwert liegt (Standard: ab „medium"). Im Dashboard können Sie Befunde als „behoben", „akzeptiert" oder „Falsch-Positiv" markieren.
Ja, jederzeit zum Monatsende über das Modul-Management. Bereits durchgeführte Scans werden mit dem letzten Monat noch abgerechnet, danach fallen keine weiteren Kosten an.
5 €/Monat pro Domain + 10 ct pro Scan – ohne Mindestlaufzeit
Jetzt kostenlos registrieren