Zum Inhalt springen
Milten
DienstleistungenBlogÜber unsKontakt
EnglishРусскийالعربية中文日本語한국어EspañolDeutschItalianoFrançaisPortuguês
Anmelden
DienstleistungenBlogÜber unsKontakt
EnglishРусскийالعربية中文日本語한국어EspañolDeutschItalianoFrançaisPortuguês
HTTPS
  1. Startseite
  2. /Dienstleistungen
  3. /Sicherheitsaudit

Sicherheitsaudit

Prüfen Sie HTTPS, Sicherheitsheader, CSP, Cookies und externe Seitenressourcen. Sie erhalten eine Bewertung, erfasste Daten und Empfehlungen zur Konfiguration.

So funktioniert es

Von der URL zu Empfehlungen

01 · URL

Seite im Browser öffnen

Wir laden die URL, folgen Weiterleitungen und erfassen Serverantworten, Cookies und Seitenressourcen.

02 · HTTPS / CSP

Sicherheitseinstellungen prüfen

Wir analysieren Transport, Header, CSP-Richtlinien, Cookie-Attribute, SRI und CORS anhand der Ladedaten.

03 · 0–100

Einen verständlichen Bericht erhalten

Gesamt- und Kategoriebewertungen, Prüfergebnisse, erfasste Daten und priorisierte Empfehlungen. Der Bericht lässt sich als JSON herunterladen.

Was wir prüfen

Fünf Kategorien und ein Maßnahmenplan

HTTPS

Transport

HTTPS, HSTS und Schutz vor gemischten Inhalten

HTTPSHSTS
HEADERS

Header

Sicherheits-Antwort-Header

X-Frame-OptionsReferrer-Policy
CSP

CSP

Content Security Policy Konfiguration

script-srcunsafe-inlineunsafe-eval
COOKIES

Cookies

Cookie-Sicherheitsattribute

SecureHttpOnlySameSite
SRI / CORS

Subressourcen

Subresource Integrity und CORS

integrityAccess-Control-Allow-Origin
0–100

Empfehlungen

Gesamt- und Kategoriebewertungen, Prüfergebnisse, erfasste Daten und priorisierte Empfehlungen. Der Bericht lässt sich als JSON herunterladen.

Erfasste DatenJSON

Website-Sicherheit online prüfen

Das Sicherheitsaudit von Milten prüft die Einstellungen, die ein Browser beim Laden einer Seite erhält. Es führt Serverantwort-Header, Cookie-Details und externe Ressourcen in einem Bericht zusammen. Nach der Konfiguration des Webservers, der Anbindung eines CDN oder einem Release zeigt die Prüfung, welche Einstellungen Aufmerksamkeit erfordern, ohne jede Antwort manuell in den DevTools zu untersuchen.

HTTPS, CSP und Sicherheitsheader

Der Scanner prüft HTTPS, HSTS und gemischte Inhalte sowie X-Frame-Options, X-Content-Type-Options, Referrer-Policy und Permissions-Policy. Eine eigene Kategorie zeigt die erkannten Content-Security-Policy-Direktiven und Hinweise zu unsafe-inline und unsafe-eval. Die Header stammen aus der Antwort der Hauptseite nach Weiterleitungen. Das Ergebnis bezieht sich daher auf die tatsächlich geladene URL.

Cookies, CORS und externe Ressourcen

Die Cookie-Prüfung zeigt, ob Secure, HttpOnly und SameSite vorhanden sind. Der Bericht enthält Namen, Domains und Attribute der Cookies, jedoch keine Cookie-Werte. Bei externen Ressourcen analysiert der Dienst Subresource Integrity und beobachtete CORS-Einstellungen. So lassen sich Einstellungen Ihrer Website von denen eingebundener Drittanbieter-Ressourcen unterscheiden.

Auditergebnisse verwenden

Beginnen Sie mit Empfehlungen hoher Priorität und prüfen Sie die erfassten Daten in der zugehörigen Kategorie. Der Gesamtscore hilft beim Vergleich von Durchläufen; konkrete Befunde und der Anwendungskontext sind jedoch entscheidend. Prüfen Sie dieselbe Seite nach Änderungen erneut und laden Sie den Bericht als JSON herunter. Die Ergebnisse beschreiben einen Seitenaufruf und bestätigen nicht die Sicherheit der Geschäftslogik oder der Authentifizierung.

FAQ

Fragen zum Sicherheitsaudit

Passive Prüfung der Konfiguration der geladenen Seite. Befunde müssen im Kontext bewertet werden und ersetzen keinen Penetrationstest.

Was prüft der Security-Scanner?
Er prüft HTTPS-Setup, Security-Header (CSP, HSTS, X-Frame-Options, Referrer-Policy), Cookie-Flags, CORS-Konfiguration und Subresource Integrity. Der Scanner ist passiv — es wird kein Angriffsverkehr gesendet.
Wie oft sollte ich ein Sicherheits-Audit durchführen?
Nach jedem größeren Deploy, jeder Infrastrukturänderung oder Änderung an Authentifizierung und Headern. Für Produktivsysteme fängt ein monatliches Audit Regressionen ab.
Ersetzt das einen vollständigen Pentest?
Nein. Der Scanner erkennt Konfigurationslücken und fehlendes Hardening, ein Pentest analysiert aber Geschäftslogik, Authentifizierungsflüsse und tiefere Angriffsflächen.
Verwandte Dienste

Was als Nächstes bei diesem Dienst geprüft werden sollte

Angrenzende Prüfungen helfen, nahe gelegene Ursachen in den Bereichen Geschwindigkeit, Code, Barrierefreiheit, SEO und Seitenzustand nach Nutzerszenarien aufzudecken.

HTML-Validierung

Prüfen Sie Seitenstruktur, Gültigkeit, Semantik und erforderliche Meta-Tags.

Öffnen

Barrierefreiheit (a11y)

WCAG-Audit: Kontrast, Alt-Text, Landmarks, ARIA-Attribute und Tastaturnavigation. Inklusive Korrekturen und Beispielen.

Öffnen

JS-Scanner

JavaScript-Performance, Code-Abdeckung während des Ladens, Bundle-Zusammensetzung und Skripte von Drittanbietern.

Öffnen

CSS-Audit

Stylesheet-Größe, ungenutzte Selektoren, Duplikate und Spezifitäts-Explosion. Sehen Sie, was sicher entfernt werden kann.

Öffnen

Prüfen Sie die Sicherheitseinstellungen Ihrer Seite

Geben Sie eine URL ein, um Prüfergebnisse zu sehen und zu erkennen, welche Einstellungen Aufmerksamkeit erfordern.

Sicherheitsaudit starten
Milten

Eine Plattform zur Prüfung von Geschwindigkeit, SEO und Frontend-Qualität.

Leistung

  • Geschwindigkeits-Scanner
  • INP-Debugger
  • BF cache
  • SSR-Prüfung

Code

  • HTML Scanner
  • Design-Tokens
  • A11Y-Audit
  • Speicherlecks

Unternehmen

  • Dokumentation
  • Blog
  • Kontakt
© 2026 MiltenAGBDatenschutz
Cookies

Wir verwenden Cookies

Wir verwenden Cookies, um Ihnen ein besseres Erlebnis auf unserer Website zu bieten. Mehr über die Verwendung von Cookies erfahren Sie in unserer Datenschutzrichtlinie.