Professionelles Penetration Testing, On-Demand

Identifizieren Sie Schwachstellen in Ihrer Infrastruktur mit automatisierten Scans. Erhalten Sie digital signierte PDF-Reports mit RFC 3161-Zeitstempel.

Der einzige Freemium-Schwachstellenscan-Service weltweit

RFC 3161-signierte Reports

EITCA/EITC-Zertifizierungen

GDPR-konform

Eigentumsnachweis des Ziels obligatorisch

So funktioniert es

1

Registrieren und Gratis-Credits nutzen

Erstellen Sie Ihr kostenloses Konto und kaufen Sie ein Credit-Paket. Sie zahlen nur, wenn Sie moechten.

2

Eigentum des Ziels verifizieren

Weisen Sie den Besitz der Domain oder IP per DNS TXT-Record oder HTTP-Datei nach. Kein Scan ohne Autorisierung.

3

Scan starten und Report erhalten

Starten Sie den Scan und erhalten Sie den digital signierten PDF-Report mit RFC 3161-Zeitstempel. E-Mail-Benachrichtigung nach Abschluss.

Erweiterte Funktionen

Mehr als Scannen: Werkzeuge für die Verwaltung vieler Assets.

Multiscan

Scannen Sie Dutzende Ziele parallel in einer Sitzung, mit aggregiertem Status und Reports.

Geografische Karte

Geografische Karte

Geolokalisieren Sie IPs und Hosts auf einer Karte: sehen Sie, wo Ihre Assets gehostet werden. Finden Sie Engpässe entlang der Route.

3D-Scan-Ansicht

3D-Scan-Ansicht

Erkunden Sie Ergebnisse in 3D: Ports, Dienste und CVEs auf interaktiven konzentrischen Ringen.

Anti-WAF-Rescan

Prüfen Sie Fixes auch hinter Web Application Firewalls, mit robusten Rescan-Techniken.

Intrusiver Scan

Deep-Modus: deckt versteckte Versionen von Daemons und Diensten (SSH, FTP, Mail) auf.

Presets

Speichern Sie wiederkehrende Konfigurationen und Ziellisten und starten Sie sie mit einem Klick.

Dedizierte Scans

Behalten Sie Ihre Infrastruktur im Griff

WordPress

Gezielter Scan für WordPress: Core, Themes und Plugins. Erkennt verwundbare Versionen und bekannte CVEs installierter Plugins, auch hinter Catch-all-Reverse-Proxys.

WooCommerce

Dedizierte Prüfung für WooCommerce-Shops: REST-Endpunkte, Checkout-Prozess und E-Commerce-Plugins, zum Schutz von Bestellungen und Kundendaten.

Magento

Spezifisches Audit für Magento und Adobe Commerce: Version, fehlende Sicherheitspatches und exponierte Komponenten Ihres Shops.

Joomla

Maßgeschneiderter Scan für Joomla: Core, Erweiterungen und Templates, mit Abgleich bekannter CVEs gegen erkannte Versionen.

PrestaShop

Dedizierte Prüfung für PrestaShop: CMS-Version, Module und Themes, um bekannte Schwachstellen Ihres Shops zu finden.

Gezielte CVE

Gezielter Scan auf eine oder mehrere spezifische CVEs: prüfen Sie präzise, ob Ihr Asset für eine Sie betreffende Schwachstelle anfällig ist.

KI-Berichte

Nicht nur die Liste der Schwachstellen: eine von der KI verfasste Sicherheitsanalyse

Das System kann komplexe Scans analysieren und ergänzt die übliche Liste der Schwachstellen um eine von der KI erstellte Sicherheitsanalyse: Sie ordnet die Ergebnisse ein, hebt die echten Prioritäten hervor und erklärt Risiken und Abhilfen in klarer Sprache, auch für Nicht-Experten.

Details

Targeted Rescan

Fixes verifizieren, ohne den gesamten Scan zu wiederholen

Nach der Behebung einer Schwachstelle koennen Sie den Fix mit einem Targeted Rescan ueberpruefen. Nur 5 Credits pro Schwachstelle. Batch-Rescan zur parallelen Ueberpruefung mehrerer Fixes.

Einzel-Rescan — 5 Credits
Batch-Rescan — 5 Credits pro Schwachstelle, parallele Ausfuehrung

Aruba-Zeitstempel mit Rechtswert

Ein rechtsgültiger Nachweis, ohne Notar

Zertifizieren Sie Ihre Reports mit einem qualifizierten Aruba-Zeitstempel (RFC 3161): Datum und Uhrzeit des Dokuments werden zu einem gegenüber Dritten belastbaren Nachweis mit vollem Rechtswert. Ein Notar würde für dieselbe Sicherheit 50–150€ pro Urkunde berechnen. Nützlich für Audits, Compliance (ISO 27001, DSGVO, NIS2) und Streitfälle.

Gegenüber Dritten belastbar — RFC 3161 · eIDAS
Wie ein Notar für das sichere Datum, spart 50–150€ pro Urkunde

API + KI

Scans per Skript oder KI-Agent automatisieren

Alles, was du im Dashboard tust, ist über die REST-API verfügbar: Scans starten, Status verfolgen, Berichte herunterladen. Mit unserem MCP-Server kann ein KI-Agent (z. B. Claude) Scans eigenständig ausführen und sich mit einem persönlichen API-Schlüssel authentifizieren.

Mehr erfahren

Pläne

Wiederkehrende Credits pro Zyklus, übertragbar. Jederzeit kündbar.

Starter

Für kleine Websites und erste Tests

14.934%
9.9/Mon.
100 Credits / Monat
  • Alle Scan-Typen (Network, Web, Vulnerability, Full)
  • RFC-3161-signierte PDF-Berichte
  • Targeted Rescan inklusive
  • Übertragbare Credits (kein Ablauf)
  • E-Mail-Support
Abonnieren
Più popolare

Medium

Für Profis und KMU

4534%
29.9/Mon.
200 Credits / Monat
  • Alles aus Starter
  • Echtzeit-Terminal-Log
  • Priorisierte Scan-Warteschlange
  • Bulk-Multiscan (mehrere Ziele)
  • Priorisierter Support
Abonnieren

Maxi

Für Agenturen und viele Domains

8933%
59.9/Mon.
2500 Credits / Monat
  • Alles aus Medium
  • API-Zugang
  • Dedizierter Scan-Satellit
  • Dedizierter Account-Manager
  • Garantiertes SLA
Abonnieren

Enterprise

Für besondere Anforderungen, kontaktieren Sie uns

Individueller Preis
  • Hohes Scan-Volumen
  • Enterprise-Service
  • Maßgeschneiderter Service
  • Dedizierte Beratung

Zögern Sie nicht, uns für Produkt-Upgrades oder spezielle Anforderungen für Ihr Unternehmen zu kontaktieren!

Aktuelle CVE-Schwachstellen

Schwachstellen mit hohem Schweregrad der letzten 30 Tage

Juggle through 1.6.0 contains a remote code execution vulnerability that allows unauthenticated remote attackers to execute arbitrary OS commands by connecting to the exposed H2 database web console using default shipped...

CVSS: 9.8CWE: CWE-306NETWORK30.7.2026

IBM Langflow OSS 1.0.0 through 1.10.1 could allow a remote attacker to traverse directories on the system. An attacker could send a specially crafted URL request containing "dot dot " sequences ( /.. /) to view arbitrary...

CVSS: 7.5CWE: CWE-22NETWORK30.7.2026

IBM webMethods Integration (on prem) 10.15, 10.11 could allow an unauthenticated remote attacker to execute arbitrary code on the system due to the deserialization of untrusted data.

CVSS: 9.8CWE: CWE-502NETWORK30.7.2026

Bereit, die Schwachstellen Ihrer Infrastruktur aufzudecken?

Kostenloses Konto erstellen

Kostenlose Diagnose-Tools

Synchrone Tools, ohne Pflicht-Login, ohne Limits für registrierte Nutzer.

🗺️

GeoTrace / MTR

Netzwerkpfad-Tracing mit Hop-by-Hop-Geolokalisierung und BGP-Details.

🆓 Free
Jetzt testen
🌐

DNS Deep Dive

Vollständige DNS-Analyse: SPF, DMARC, DKIM, TTL, IPv6 und E-Mail-Security-Score.

🆓 Free
Jetzt testen
📋

HTTP-Header

Audit der HTTP-Security-Header: HSTS, CSP, X-Frame-Options, Referrer-Policy.

🆓 Free
Jetzt testen
🔐

SSL/TLS-Check

Prüft Zertifikat, unterstützte Protokolle, Cipher Suites und bekannte Schwachstellen.

🆓 Free
Jetzt testen
🏢

WHOIS-Lookup

Domain-Registrierungsinfos: Registrar, Daten, Kontakte.

🆓 Free
Jetzt testen
✉️

E-Mail-Security

Schneller SPF/DKIM/DMARC-Test und Blacklist-Check des Mail-Servers.

🆓 Free
Jetzt testen
🔌

Port Quick Scan

Schneller Scan der gängigen Ports mit Service-Identifikation.

🆓 Free
Jetzt testen
🔍

Web Audit Free

Kostenloser SEO-/AI-Readiness-/Performance-Audit — 3 Audits/30 Tage pro IP, 1-Stunden-Link.

🆓 Free
Jetzt testen
📰

WordPress-Audit

Kostenloses passives Audit für WordPress-Sites — CMS-Fingerprint, öffentliche CVE-Korrelation. 3 Scans/Tag pro IP.

🆓 Free
Jetzt testen
🛒

WooCommerce-Audit

Kostenloses passives Audit für WooCommerce-Shops — CMS-Fingerprint, öffentliche CVE-Korrelation. 3 Scans/Tag pro IP.

🆓 Free
Jetzt testen
🧩

Joomla-Audit

Kostenloses passives Audit für Joomla-Sites — CMS-Fingerprint, öffentliche CVE-Korrelation. 3 Scans/Tag pro IP.

🆓 Free
Jetzt testen
🛍️

Magento-Audit

Kostenloses passives Audit für Magento-Shops — CMS-Fingerprint, öffentliche CVE-Korrelation. 3 Scans/Tag pro IP.

🆓 Free
Jetzt testen