Sicherheitsanalyse-System aktiv
PenTest-SuiteMK
Automatisierte Sicherheitsanalyse

Neuen Scan starten

An diese Adresse senden wir einen PIN, mit dem der Scan freigeschaltet wird.

How-To — Welche Tools setzt der Scan ein?

Die PenTest-Suite kombiniert etablierte Open-Source-Sicherheitstools zu einer vollautomatischen Recon- und Schwachstellenpruefung. Jedes Tool liefert einen anderen Blickwinkel auf die Zieldomain — zusammen ergibt sich ein umfassendes Sicherheitsbild, das die KI anschliessend zu einem priorisierten Bericht verdichtet.

whois Recon

Abfrage oeffentlicher Registrierungsdaten einer Domain.

  • Registrar, Registrierungs- und Ablaufdatum
  • Name-Server und technische Kontakte
  • Hinweise auf Domain-Alter und Organisation
nslookup / DNS Recon

Aufloesung von DNS-Eintraegen der Domain.

  • IP-Adressen (A/AAAA), Mailserver (MX), TXT-Records
  • Hinweise auf Hosting-Provider und Infrastruktur
  • Subdomain- und Reverse-Lookup-Treffer
nmap Port-Scan

Erkennt offene Ports und laufende Dienste auf dem Zielsystem.

  • Welche Ports sind erreichbar (z. B. 22/SSH, 80/HTTP, 443/HTTPS)?
  • Service-Identifikation inkl. Versionserkennung
  • Basis fuer weitergehende Schwachstellen-Checks
nikto Web-Scan

Scannt Webserver auf bekannte Schwachstellen und Fehlkonfigurationen.

  • Veraltete Server-Software und bekannte CVEs
  • Gefaehrliche Default-Dateien und -Verzeichnisse
  • Fehlende oder falsche Sicherheits-Header
sslscan TLS

Prueft SSL/TLS-Konfiguration und unterstuetzte Cipher-Suites.

  • Unterstuetzte Protokollversionen (TLS 1.0 / 1.2 / 1.3)
  • Schwache oder veraltete Cipher-Suites
  • Zertifikatskette, Gueltigkeit und Schluessel-Staerke
whatweb Fingerprint

Identifiziert eingesetzte Web-Technologien.

  • CMS-Erkennung (z. B. WordPress, TYPO3, Drupal)
  • Frameworks, Server, JavaScript-Bibliotheken
  • Versionen — Grundlage fuer gezielte CVE-Pruefungen
dirb Recon

Sucht per Wortliste nach versteckten Verzeichnissen und Dateien.

  • Admin-Panels, Backup-Dateien, Git-Repositories
  • Unbeabsichtigt oeffentliche Konfigurations- oder Log-Dateien
  • Hinweise auf Deployment-Fehler

Die Tool-Rohdaten lassen sich nach Abschluss des Scans ueber den RAW-Download einsehen — nuetzlich fuer manuelle Nachkontrolle oder eigene Auswertungen.