Echte Tests in Echtzeit – keine simulierten Daten

Neun Tiefenanalysen. Ein Bericht.

Jeder Test läuft gegen echte APIs in Echtzeit. Keine Testdaten – genau das, was Profis manuell nutzen.

Geschäftswert

Was Sie wirklich von FortifyNet haben

Hinter jeder technischen Prüfung steht ein konkreter Geschäftsnutzen. Das gewinnen Sie.

Schützen Sie Ihre Marke vor Hijacking

Erkennen Sie ablaufende SSL-Zertifikate und DNS-Änderungen, bevor Kunden eine Warnseite sehen – und Ihr Ruf leidet.

Verhindern Sie den Verkauf von Kundendaten im Dark Web

Erfahren Sie sofort, wenn Ihre Zugangsdaten in einem Leck auftauchen, um zu handeln, bevor Schaden entsteht.

Eine schnellere Seite bedeutet mehr Umsatz

Langsame Seiten verlieren Kunden. Wir zeigen genau, was Ihre Seite bremst und wie Sie es für SEO und Conversion beheben.

Ruhig schlafen mit DSGVO & NIS2 im Griff

Erkennen Sie Tracking ohne Einwilligung und fehlende Richtlinien vor einer Prüfung. Vermeiden Sie Bußgelder.

Gewarnt werden – nicht überrascht

24/7-Überwachung bedeutet, Sie erhalten eine E-Mail wenn sich etwas ändert, nicht einen Anruf von einem wütenden Kunden.

Beeindrucken Sie Ihre eigenen Kunden

White-label-Berichte ermöglichen MSPs und Agenturen professionelle Sicherheitsberichte unter eigener Marke.

SSL/TLS

SSL Labs API

In der heutigen digitalen Landschaft ist robuste Website-Sicherheit nicht verhandelbar, und der Eckpfeiler dieser Sicherheit ist ein ordnungsgemäß implementiertes SSL/TLS-Zertifikat. FortifyNet bietet eine tiefgreifende SSL-Zertifikatsprüfung, die weit über grundlegende Validierung hinausgeht und sicherstellt, dass Ihre Website eine undurchdringliche Verteidigung gegen Cyber-Bedrohungen aufrechterhält und gleichzeitig Ihr SEO-Ranking verbessert. Unsere fortschrittliche TLS-Website-Sicherheitsanalyse bewertet sorgfältig Ihr Zertifikat-Setup mit der renommierten SSL Labs-API und liefert eine umfassende Bewertung von A+ bis F. Dies beinhaltet eine gründliche Untersuchung Ihrer Zertifikatkettenvalidierung, um sicherzustellen, dass alle Zwischenzertifikate optimal für Vertrauen konfiguriert sind. Wir tauchen in die Feinheiten von Cipher-Suites ein, um zu überprüfen, dass nur starke, moderne Verschlüsselungsalgorithmen verwendet werden, die sensible Daten während der Übertragung schützen. Darüber hinaus prüft unser System die Implementierung von HSTS (HTTP Strict Transport Security), einem vitalen Header, der Browser zwingt, nur über HTTPS mit Ihrer Site zu interagieren, und verhindert Protokoll-Downgrade-Angriffe. Um kontinuierlichen Schutz zu gewährleisten, bietet FortifyNet SSL-Ablauf-Erinnerungen 30 und 7 Tage vor Ablauf Ihres Zertifikats und verhindert so kostspielige Ausfallzeiten und Sicherheitswarnungen für Ihre Besucher.

SSL Labs Note (A+ bis F)
TLS 1.0/1.1 Erkennung
Zertifikatketten-Validierung
Cipher-Suite-Analyse
HSTS-Prüfung
Ablauf-Erinnerung 30/7 Tage
SSL/TLS certificate security analysis and validation

DNS & E-Mail-Sicherheit

Google DNS API

Das Domain Name System (DNS) ist das Telefonbuch des Internets, und seine Sicherheit ist für die Verfügbarkeit Ihrer Website und den Ruf Ihrer Marke von größter Bedeutung. FortifyNet bietet einen umfassenden DNS-Sicherheitsscanner in Kombination mit spezialisierten E-Mail-Sicherheitsprüfungen, um Ihre Domain vor anspruchsvollen Cyber-Bedrohungen wie E-Mail-Spoofing und Phishing zu schützen. Wir analysieren Ihre DNS-Datensätze sorgfältig und konzentrieren uns auf kritische Konfigurationen wie SPF (Sender Policy Framework)-Validierung. SPF-Datensätze helfen zu verhindern, dass unbefugte Absender Ihre Domain verwenden, wodurch das Risiko von Spam und Phishing-E-Mails erheblich gesenkt wird. Unser System prüft auch sorgfältig Ihre DMARC-Richtlinie (Domain-based Message Authentication, Reporting & Conformance), um sicherzustellen, dass sie so konfiguriert ist, dass illegale E-Mails unter Quarantäne gestellt oder abgelehnt werden, nicht nur 'none'. Entscheidend ist, dass wir DNSSEC-Prüfungen (Domain Name System Security Extensions) durchführen, um die Authentizität von DNS-Daten zu überprüfen und Cache-Poisoning sowie andere DNS-basierte Angriffe zu verhindern.

SPF-Validierung
DMARC-Richtlinie (none/quarantine/reject)
DNSSEC-Prüfung
MX-Eintrags-Validierung
CAA-Einträge
E-Mail-Spoofing-Risiko
DNS security configuration including SPF, DMARC and DNSSEC records

Performance & SEO

Google PageSpeed Insights

In der wettbewerbsintensiven Online-Arena sind Website-Performance und SEO untrennbar miteinander verbunden. Eine schnelle, responsive und benutzerfreundliche Website erfreut nicht nur Ihre Besucher, sondern wird auch stark von Suchmaschinen bevorzugt. FortifyNet integriert sich mit Google PageSpeed Insights, um einen leistungsstarken Website-Performance-Audit bereitzustellen, der sowohl die Nutzerzufriedenheit als auch SEO-Ranking-Verbesserungen antreibt. Unsere Analyse konzentriert sich auf kritische Metriken wie das Lighthouse Performance Score und bietet einen umfassenden Gesundheitscheck der Geschwindigkeit und Effizienz Ihrer Site. Wir identifizieren Probleme, die den Largest Contentful Paint (LCP) beeinflussen, um sicherzustellen, dass Ihr Hauptinhhalt schnell geladen wird, ein Schlüsselfaktor für die Benutzerwahrnehmung und Googles Core Web Vitals. Die Metrik Total Blocking Time (TBT) hilft dabei, JavaScript-Ausführungsprobleme zu identifizieren, die die Interaktivität behindern und die Responsivität Ihrer Site verbessern.

Lighthouse Performance Score
Largest Contentful Paint (LCP)
Total Blocking Time (TBT)
Cumulative Layout Shift (CLS)
SEO-Score
Best Practices
Website performance optimization with Core Web Vitals and Lighthouse metrics

HTTP Security Header

Live HTTP Header Check

Über Sicherheit auf Server- und Netzwerkebene hinaus spielen Verteidigungsmaßnahmen auf Browser-Seite eine entscheidende Rolle beim Schutz Ihrer Website und ihrer Benutzer. HTTP-Sicherheits-Header sind leistungsstarke Direktiven, die Webbrowser anweisen, wie sie sich bei der Interaktion mit Ihrer Site verhalten sollen, und verhindern wirksam eine Vielzahl von Client-seitigen Angriffen. Der Live-HTTP-Header-Checker von FortifyNet scannt sorgfältig die Antworten Ihrer Website, um sicherzustellen, dass diese lebenswichtigen Header korrekt konfiguriert sind und Ihre Abwehr gegen häufige Schwachstellen verstärken. Wir überprüfen die Implementierung von HSTS (HTTP Strict Transport Security), das Browser zwingt, HTTPS zu verwenden und unsichere Verbindungen verhindert. Unsere Analyse beinhaltet einen tiefgehenden Blick auf Ihre Content Security Policy (CSP), einen wichtigen Header, der XSS-Angriffe (Cross-Site Scripting) verhindert, indem er die Ressourcen kontrolliert, die ein Browser laden darf. Wir überprüfen X-Frame-Options, um Clickjacking zu verhindern, indem wir Ihre Site nicht in bösartigen iFrames einbetten lassen.

HSTS
Content Security Policy (CSP)
X-Frame-Options
X-Content-Type-Options
Referrer-Policy
Permissions-Policy
HTTP security headers validation for HSTS, CSP, X-Frame-Options and more

Dark Web

HaveIBeenPwned API

Das Dark Web ist ein versteckter Teil des Internets, in dem gestohlene Daten und illegale Aktivitäten gedeihen, und stellt eine ständige Bedrohung für Unternehmen und Privatpersonen dar. FortifyNet bietet proaktive Dark-Web-Überwachung durch die Nutzung der robusten HaveIBeenPwned (HIBP)-API, die eine wesentliche Schutzschicht gegen Datenverletzungen und kompromittierte Anmeldedaten bietet. Unser Service durchsucht Milliarden exponierter Datensätze, um festzustellen, ob E-Mail-Adressen oder Passwörter, die mit Ihrer Domain verbunden sind, in bekannten Verletzungen durchgesickert sind. Dies umfasst die Suche durch über 12 Milliarden exponierte Konten und die sorgfältige Querverweisung Ihrer Organisationsdaten gegen umfassende Datenbanken von Verletzungsinformationen. Wir bieten Einblicke in spezifische Sicherheitsverletzungsereignisse mit Details darüber, welche Dienste kompromittiert wurden, welche Daten freigelegt wurden und wann die Verletzung auftrat, um eine informierte und schnelle Reaktion zu ermöglichen.

12+ Milliarden exponierte Konten
HIBP API v3
Spezifische Verletzungsereignisse
DSGVO-Meldeguidance
Incident-Response-Checkliste
Passwort-Richtlinie
Dark web monitoring and data breach detection for exposed credentials

Exposure Scan

Vulnerability Discovery

Viele Websites legen versehentlich sensible Informationen offen und schaffen damit verborgene Wege für Angreifer. FortifyNets Exposure Scan ist ein leistungsstarkes Schwachstellenbewertungs-Tool, das sorgfältig Ihre Website durchsucht und öffentlich zugängliche Vermögenswerte identifiziert, die zu Datenlecks oder Sicherheitsverletzungen führen könnten. Dieser spezialisierte Scan geht über traditionelle Prüfungen hinaus und deckt eine Reihe kritischer Expositionen auf, einschließlich exponierter Dateien wie Konfigurationsdateien, Sicherungsverzeichnisse oder sensible Dokumente, die privat bleiben sollten. Wir erkennen JavaScript-Geheimnisse, die in Ihren Client-seitigen Code eingebettet sind, die häufig API-Schlüssel, Authentifizierungstoken oder andere Anmeldedaten enthalten, die ausgenutzt werden könnten. Darüber hinaus identifiziert unser Scanner falsch konfigurierte Cloud-Buckets und überprüft, ob Ihre Cloud-Speicherlösungen nicht versehentlich private Daten dem öffentlichen Internet aussetzen.

Exponierte Dateien
JavaScript-Geheimnisse
Cloud-Bucket-Fehlkonfiguration
.git-Ordner
Umgebungsdateien
Dev-Archive
Exposure scanning for misconfigured files, secrets and cloud buckets

Compliance

Regulatory Framework Check

In einer Ära zunehmender digitaler Regulierung ist die Einhaltung von Website-Compliance für Unternehmen weltweit von grundlegender Bedeutung. FortifyNets Compliance Scan bietet eine umfassende Bewertung gegen wichtige Regulierungsrahmen und hilft Ihnen, komplexe rechtliche Anforderungen wie DSGVO, NIS2 und das KI-Gesetz zu navigieren. Unser Scanner analysiert Ihre Website sorgfältig auf häufige Compliance-Mängel und konzentriert sich darauf, wie Benutzerdaten erfasst, verarbeitet und geschützt werden. Für die DSGVO identifizieren wir das Vorhandensein von Cookie-Zustimmungsmechanismen, Datenschutzrichtlinien und überprüfen Datenbearbeitungspraktiken, um sicherzustellen, dass sie strikte EU-Standards erfüllen. Der Scan bewertet auch die Einhaltung der NIS2-Anforderungen (Richtlinie über Netz- und Informationssicherheit 2), insbesondere für kritische Stellen, und untersucht Aspekte der Lieferkettensicherheit und Incident-Reporting-Fähigkeiten.

DSGVO-Compliance
NIS2-Richtlinie
KI-Gesetz-Prüfung
Cookie-Verwaltung
Datenschutzerklärung
Tracking-Validierung
GDPR, NIS2 and AI Act compliance checking and monitoring

WHOIS / Domain

Domain Intelligence

Das Verständnis der grundlegenden Informationen Ihrer Domain ist für Sicherheit, Management und strategische Planung von entscheidender Bedeutung. FortifyNets WHOIS-/Domain-Analyse bietet einen tiefgreifenden Blick auf Ihre Domänenregistrierungsdetails und bietet Einblicke, die Hijacking verhindern, potenzielle Bedrohungen identifizieren und den kontinuierlichen Betrieb sicherstellen können. Unser Scanner fragt öffentliche WHOIS-Datenbanken ab, um wichtige Informationen über Ihren Domänenregistrator zu erhalten und zu offenbaren, wer Ihre Domänenregistrierung verwaltet. Wir verfolgen Ihr Domänenablaufdatum und bieten wichtige Erinnerungen, um versehentliche Registrierungslücken zu verhindern, die dazu führen könnten, dass Ihre Domain verloren geht oder böswillig erworben wird.

Registrator-Information
Ablaufdatum-Tracking
Nameserver-Validierung
Domain-Hijacking-Prüfung
WHOIS-Datensicherheit
Auto-Erneuerungs-Erinnerung
WHOIS domain information including registrar, expiry and nameservers

Technik-Erkennung

Technology Stack Detection

Die Kenntnis der zugrunde liegenden Technologien, die Ihre Website antreiben, ist für Sicherheit und Wettbewerbsanalyse gleichermaßen wichtig. FortifyNets Technology Detection Scan enthüllt sorgfältig den digitalen Fingerabdruck Ihrer Website und identifiziert die verschiedenen in Verwendung befindlichen Plattformen, Frameworks und Dienste. Diese detaillierte Analyse hilft Ihnen, Ihren Technology Stack zu verstehen, potenzielle Schwachstellen, die mit bestimmten Versionen verbunden sind, zu bewerten und sogar mit Wettbewerbern zu vergleichen. Wir identifizieren korrekt Ihr CMS (Content Management System), ob WordPress, Drupal, Joomla oder eine benutzerdefinierte Lösung, und bieten Einblicke in häufige Angriffsvektoren für jede. Der Scan erkennt auch Ihr Frontend-Framework (z. B. React, Angular, Vue.js) und offenbarte Client-seitige Abhängigkeiten, die möglicherweise Sicherheitsaufmerksamkeit erfordern.

CMS-Erkennung
Framework-Erkennung
Analytics-Plattformen
CDN-Erkennung
Sicherheitslücken
Versions-Identifikation
Identify website technology stack including CMS, frameworks and analytics tools

Kontinuierliche Überwachung

Automatische Prüfungen täglich, wöchentlich oder stündlich je nach Plan.

Cookie-Einstellungen

Wir verwenden Cookies, um Ihre Erfahrung zu verbessern. Sie können wählen, welche Cookies Sie akzeptieren.