Alles, was aus dem Internet erreichbar ist.
Wir nehmen die Position eines Angreifers ein, der nichts über Sie weiß außer Ihrem Firmennamen – und arbeiten uns von dort nach innen. Fahren Sie über die Felder, um sie zu entschlüsseln.
- AufklärungÖffentlich auffindbare Informationen: Subdomains, Mitarbeiternamen, geleakte Zugangsdaten aus früheren Datenlecks.
- PortscanVollständiger Scan aller 65.535 Ports je Host – jeder unbeabsichtigt offene Dienst wird sichtbar.
- Webseite & Web-AppPrüfung nach OWASP Top 10: Einschleusung von Befehlen, Rechteumgehung, Sitzungsverwaltung, Datei-Uploads.
- Login-BereicheKundenportale, Webmail, Fernwartung: Passwortqualität, fehlende Zwei-Faktor-Anmeldung, Sperrmechanismen.
- E-MailSPF, DKIM und DMARC – lässt sich Ihre Absenderadresse fälschen? Test mit einer nachgemachten Nachricht an Sie selbst.
- VPN & FernzugriffOffene RDP- oder VPN-Zugänge, veraltete Firmware, bekannte Schwachstellen in Firewall und Router.
- VerschlüsselungTLS-Konfiguration, Zertifikatslaufzeiten, veraltete Protokolle und Verfahren.
- Cloud & DiensteMicrosoft 365, Fileshares, Backup-Portale: Zugriffsrechte, offene Freigaben, Standardkonten.
