HTTP Headers Check: kostenloses Audit der HTTP-Sicherheitsheader
HTTP Headers Check ist ein kostenloses Tool, das die HTTP-Antwortheader einer Website prüft und das Vorhandensein und die korrekte Konfiguration der Sicherheitsheader überprüft: HSTS, Content-Security-Policy, X-Frame-Options, X-Content-Type-Options, Referrer-Policy und Permissions-Policy. Es liefert einen Score und kennzeichnet fehlende oder schwache Header.
Wofür Sicherheitsheader dienen
HTTP-Sicherheitsheader sind die erste Verteidigungslinie einer Website gegen gängige Angriffe wie Cross-Site-Scripting (XSS), Clickjacking und MIME-Sniffing. Ihre korrekte Konfiguration ist eine Hardening-Best-Practice, die von Sicherheitsaudits, Penetrationstests und Compliance-Standards verlangt wird. Dieses Tool zeigt Ihnen sofort, was fehlt.
Wie HTTP Headers Check funktioniert
Geben Sie eine Website-URL ein und das Tool führt eine HTTP-Anfrage durch, liest die Header der finalen Antwort (folgt Weiterleitungen) und vergleicht sie mit den OWASP-Best-Practices. Es kennzeichnet auch Information-Disclosure-Header wie Server und X-Powered-By, die die Backend-Technologie preisgeben.
100 % kostenloses Tool: 3 Analysen pro Tag ohne Registrierung, 50 pro Sitzung mit einem kostenlosen Konto. Keine Installation erforderlich.