Professionelles Penetration Testing, On-Demand
Identifizieren Sie Schwachstellen in Ihrer Infrastruktur mit automatisierten Scans. Erhalten Sie digital signierte PDF-Reports mit RFC 3161-Zeitstempel.
Der einzige Freemium-Schwachstellenscan-Service weltweit
RFC 3161-signierte Reports
EITCA/EITC-Zertifizierungen
GDPR-konform
Eigentumsnachweis des Ziels obligatorisch
So funktioniert es
Registrieren und Gratis-Credits nutzen
Erstellen Sie Ihr kostenloses Konto und kaufen Sie ein Credit-Paket. Sie zahlen nur, wenn Sie moechten.
Eigentum des Ziels verifizieren
Weisen Sie den Besitz der Domain oder IP per DNS TXT-Record oder HTTP-Datei nach. Kein Scan ohne Autorisierung.
Scan starten und Report erhalten
Starten Sie den Scan und erhalten Sie den digital signierten PDF-Report mit RFC 3161-Zeitstempel. E-Mail-Benachrichtigung nach Abschluss.
Erweiterte Funktionen
Mehr als Scannen: Werkzeuge für die Verwaltung vieler Assets.
Multiscan
Scannen Sie Dutzende Ziele parallel in einer Sitzung, mit aggregiertem Status und Reports.

Geografische Karte
Geolokalisieren Sie IPs und Hosts auf einer Karte: sehen Sie, wo Ihre Assets gehostet werden. Finden Sie Engpässe entlang der Route.

3D-Scan-Ansicht
Erkunden Sie Ergebnisse in 3D: Ports, Dienste und CVEs auf interaktiven konzentrischen Ringen.
Anti-WAF-Rescan
Prüfen Sie Fixes auch hinter Web Application Firewalls, mit robusten Rescan-Techniken.
Intrusiver Scan
Deep-Modus: deckt versteckte Versionen von Daemons und Diensten (SSH, FTP, Mail) auf.
Presets
Speichern Sie wiederkehrende Konfigurationen und Ziellisten und starten Sie sie mit einem Klick.
Dedizierte Scans
Behalten Sie Ihre Infrastruktur im Griff
WordPress
Gezielter Scan für WordPress: Core, Themes und Plugins. Erkennt verwundbare Versionen und bekannte CVEs installierter Plugins, auch hinter Catch-all-Reverse-Proxys.
WooCommerce
Dedizierte Prüfung für WooCommerce-Shops: REST-Endpunkte, Checkout-Prozess und E-Commerce-Plugins, zum Schutz von Bestellungen und Kundendaten.
Magento
Spezifisches Audit für Magento und Adobe Commerce: Version, fehlende Sicherheitspatches und exponierte Komponenten Ihres Shops.
Joomla
Maßgeschneiderter Scan für Joomla: Core, Erweiterungen und Templates, mit Abgleich bekannter CVEs gegen erkannte Versionen.
PrestaShop
Dedizierte Prüfung für PrestaShop: CMS-Version, Module und Themes, um bekannte Schwachstellen Ihres Shops zu finden.
Gezielte CVE
Gezielter Scan auf eine oder mehrere spezifische CVEs: prüfen Sie präzise, ob Ihr Asset für eine Sie betreffende Schwachstelle anfällig ist.
KI-Berichte
Nicht nur die Liste der Schwachstellen: eine von der KI verfasste Sicherheitsanalyse
Das System kann komplexe Scans analysieren und ergänzt die übliche Liste der Schwachstellen um eine von der KI erstellte Sicherheitsanalyse: Sie ordnet die Ergebnisse ein, hebt die echten Prioritäten hervor und erklärt Risiken und Abhilfen in klarer Sprache, auch für Nicht-Experten.
Details →Targeted Rescan
Fixes verifizieren, ohne den gesamten Scan zu wiederholen
Nach der Behebung einer Schwachstelle koennen Sie den Fix mit einem Targeted Rescan ueberpruefen. Nur 5 Credits pro Schwachstelle. Batch-Rescan zur parallelen Ueberpruefung mehrerer Fixes.
Aruba-Zeitstempel mit Rechtswert
Ein rechtsgültiger Nachweis, ohne Notar
Zertifizieren Sie Ihre Reports mit einem qualifizierten Aruba-Zeitstempel (RFC 3161): Datum und Uhrzeit des Dokuments werden zu einem gegenüber Dritten belastbaren Nachweis mit vollem Rechtswert. Ein Notar würde für dieselbe Sicherheit 50–150€ pro Urkunde berechnen. Nützlich für Audits, Compliance (ISO 27001, DSGVO, NIS2) und Streitfälle.
API + KI
Scans per Skript oder KI-Agent automatisieren
Alles, was du im Dashboard tust, ist über die REST-API verfügbar: Scans starten, Status verfolgen, Berichte herunterladen. Mit unserem MCP-Server kann ein KI-Agent (z. B. Claude) Scans eigenständig ausführen und sich mit einem persönlichen API-Schlüssel authentifizieren.
Mehr erfahren →Pläne
Wiederkehrende Credits pro Zyklus, übertragbar. Jederzeit kündbar.
Starter
Für kleine Websites und erste Tests
- Alle Scan-Typen (Network, Web, Vulnerability, Full)
- RFC-3161-signierte PDF-Berichte
- Targeted Rescan inklusive
- Übertragbare Credits (kein Ablauf)
- E-Mail-Support
Medium
Für Profis und KMU
- Alles aus Starter
- Echtzeit-Terminal-Log
- Priorisierte Scan-Warteschlange
- Bulk-Multiscan (mehrere Ziele)
- Priorisierter Support
Maxi
Für Agenturen und viele Domains
- Alles aus Medium
- API-Zugang
- Dedizierter Scan-Satellit
- Dedizierter Account-Manager
- Garantiertes SLA
Enterprise
Für besondere Anforderungen, kontaktieren Sie uns
- Hohes Scan-Volumen
- Enterprise-Service
- Maßgeschneiderter Service
- Dedizierte Beratung
Zögern Sie nicht, uns für Produkt-Upgrades oder spezielle Anforderungen für Ihr Unternehmen zu kontaktieren!
Aktuelle CVE-Schwachstellen
Schwachstellen mit hohem Schweregrad der letzten 30 Tage
Juggle through 1.6.0 contains a remote code execution vulnerability that allows unauthenticated remote attackers to execute arbitrary OS commands by connecting to the exposed H2 database web console using default shipped...
IBM Langflow OSS 1.0.0 through 1.10.1 could allow a remote attacker to traverse directories on the system. An attacker could send a specially crafted URL request containing "dot dot " sequences ( /.. /) to view arbitrary...
IBM webMethods Integration (on prem) 10.15, 10.11 could allow an unauthenticated remote attacker to execute arbitrary code on the system due to the deserialization of untrusted data.