Was wird untersucht?

Der genaue Umfang wird pro Projekt festgelegt. Abgeschaltete Prüfgruppen werden nicht heimlich ausgeführt.

Erreichbarkeit & TLS

HTTP-Status, Weiterleitungsketten, Zertifikatsgültigkeit, Hostnamen und Protokollwechsel.

Seiteninventur

Anzahl und Umfang gefundener Seiten und Dateien, häufige Endungen, interne und externe Verweise.

Browser-Sicherheit

Sicherheitsheader, Cookies, Formulare, Iframes, Mixed Content und verdächtige externe Ziele.

Dateien & Archive

Größe, SHA-256, Archiveinhalte, Pfadauffälligkeiten und Signaturen potenziell ausführbarer Dateien.

Lokaler Webspace

Optionaler Vergleich mit einem lokalen Spiegel sowie Inhalts- und Defender-Prüfung ohne automatische Bereinigung.

Öffentliche Downloads

Nur bei gesetztem Haken: Download, Größenlimit, Hash, Authenticode und Archivprüfung. Ein Limit von 0 bedeutet unbegrenzt.

Was passiert ausdrücklich nicht?

Die Prüfung lädt keine Reparaturen hoch, löscht nichts und ändert keine Serverkonfiguration. Ein automatischer Treffer ist außerdem noch kein Malwarebeweis.