Daten werden geladen…
Ihre Anfrage wird sicher verarbeitet.
Daten werden geladen…
Ihre Anfrage wird sicher verarbeitet.
Fehlende Sicherheits-Header machen Ihre Website anfälliger für Cross-Site-Scripting (XSS), Clickjacking und andere Angriffe. Viele KMU-Websites setzen weniger als die Hälfte der empfohlenen Header.
B2Audit prüft Ihre HTTP-Sicherheits-Header, SSL-Konfiguration und gängige Schwachstellen. Sie erhalten klare Handlungsanweisungen, die auch ohne Entwicklerteam umsetzbar sind.
Vielen Websites fehlen grundlegende HTTP-Sicherheits-Header. Der Bericht zeigt genau, was Ihr Hoster umsetzen kann.
Konkrete Handlungsanweisungen für Ihren HosterDiese Art von Problemen finden wir regelmäßig bei deutschen KMU-Websites.
Die Website sendet keinen Content-Security-Policy-Header. Das erleichtert XSS-Angriffe erheblich, da beliebige externe Scripts geladen werden können.
Die Website leitet HTTP auf HTTPS um, setzt aber keinen HSTS-Header. Beim ersten Besuch ist ein Man-in-the-Middle-Angriff möglich.
Das SSL-Zertifikat ist nur noch 12 Tage gültig. Ohne Erneuerung zeigen Browser eine Sicherheitswarnung, die Besucher abschreckt.
Hintergrundwissen und Praxistipps zu diesem Thema.