Mit dem EXPERTE.de Website Security Check können Sie ermitteln, wie sicher Ihre Webseite ist. Dazu überprüfen wir zum Beispiel, ob auf Ihrer Webseite Malware gefunden wurde, ob Ihre Seite auf Blacklisten auftaucht, wie sicher Ihr SSL-Zertifikat ist oder Sie die richtigen HTTP Security Header verwenden. Eine vollständige Auflistung aller Security Checks finden Sie im nächsten Abschnitt.
Um den Check zu starten, geben Sie einfach Ihre Domain in das oben stehende Feld ein und bestätigen Sie mit ENTER. Als Ergebnis erhalten Sie folgende Informationen:
Malware & Phishing
Wir überprüfen, ob auf Ihrer Seite Malware gefunden wurde oder ob Ihre Seite als Phishing-Seite eingestuft wurde.
Blacklist-Status
Wir überprüfen, ob Ihre Domain, IP, Mailserver oder Nameserver auf einer der bekannten Blacklists gelandet sind. Das kann ein Hinweis darauf sein, dass über Ihre Seite Malware verteilt oder Spam versendet wird.
SSL Zertifikat
Wir zeigen Ihnen Informationen zum Herausgeber, Hostname, dem verwendeten Signatur-Algorithmus und der Key-Größe an. Wir überprüfen, ob das Zertifikat bzw. die Zertifkatskette vertrauenswürdig sind und ob das Zertifikat zeitlich noch gültig ist.
SSL Protokolle
Wir überprüfen 6 verschiedene SSL Protokolle auf ihre Verwendung und geben Tipps, welche aus Sicherheitsgründen nicht mehr verwendet werden sollten. Bei den Protokollen handelt es sich um SSLv2, SSLv3, TLS 1, TLS 1.1, TLS 1.2, TLS 1.3
SSL Sicherheitslücken
Zusätzlich überprüfen wir, ob Ihr Server von einer der bekannten Sicherheitslücken betroffen ist. Bei den getesten Sicherheitslücken handelt es sich um Heartbleed, POODLE, FREAK und LOGJAM.
HTTP Security Header
Neben dem SSL Zertifikat überprüfen wir auch die HTTP Security Header. Richtig gesetzt, erhöhen HTTP Header wie zum Beispiel Content-Security-Policy die Sicherheit einer Seite und schützen vor Cross-Site-Scripting Attacken.
DNS
Wir überprüfen, ob Sie DNS Security-Features wie DNSSEC, CAA-Einträge oder DANE verwenden.
Weiterführende Informationen
Mit Dank an