Probatus-Security

Schwachstellen finden,
bevor Angreifer es tun.

Ein regelmäßiger Blick von außen zeigt Ihnen, welche öffentlich erreichbaren Risiken Sie schließen sollten.

Was wird geprüft?

  • CVE-Abgleich erkannter Software-Versionen
  • SSL/TLS, Zertifikate, Protokolle und Cipher
  • Offene Ports und exponierte Dienste
  • Security-Header wie CSP und HSTS
  • Erreichbare Admin-Bereiche und sensible Dateien

Beispiel-Befunde

🔴
Veraltete Webserver-Version
14 bekannte CVEs, davon 3 kritisch.
🟡
Content-Security-Policy fehlt
Der Header reduziert Risiken durch fremde Skripte.
🟢
TLS 1.0 noch aktiv
Veraltetes Protokoll deaktivieren.

Sicherheit beginnt mit dem Blick von außen

Angreifer suchen zuerst nach öffentlich sichtbaren Schwachstellen: veraltete Software mit bekannten CVEs, unsichere SSL-Konfigurationen, offene Ports oder fehlende Security-Header. Probatus-Security nimmt genau diese Perspektive ein und listet Befunde, die Sie schnell schließen können.

Der Scan ersetzt keinen Penetrationstest, ist aber die ideale Basisprüfung zwischen zwei manuellen Audits. Regelmäßige Scans dokumentieren zudem Ihre Sicherheitsbemühungen – ein wichtiger Baustein für Versicherer, Kunden und Behörden, besonders im Kontext von NIS2.

Wichtig: Ein grünes Ergebnis bedeutet nicht absolute Sicherheit. Es zeigt, dass keine der geprüften öffentlichen Angriffsflächen offensichtlich verwundbar ist.

Bekannte Schwachstellen in unserer CVE-Datenbank nachschlagen

Ihre öffentliche
Angriffsfläche kennen.

Jetzt kostenlos scannen