Kostenloser Angriffsflächen-Scan

Finden Sie Ihre Angriffsfläche
bevor Angreifer es tun

Wir kartieren Ihre externe Exposition und zeigen Ihnen genau, was heraussticht - 15 Sicherheitsprüfungen, keine Anmeldung erforderlich, Ergebnisse in unter 60 Sekunden.

security 15 Sicherheitsprüfungen person_off Keine Anmeldung erforderlich timer Ergebnisse in <60 Sek. bolt Powered by SQUR AI verified_user EU-Datenresidenz

Drei Schritte zu voller Sichtbarkeit

1

Geben Sie Ihre Domain ein

Fügen Sie Ihre Domain ein und bestätigen Sie, dass Sie Eigentümer sind oder zum Scannen berechtigt sind. Kein Konto nötig.

2

SQUR kartiert Ihre Exposition

Unsere autonome Engine führt 15 gezielte Prüfungen durch - DNS, Header, TLS, offene Ports, Subdomain-Enumeration und mehr.

3

Sehen Sie, was Angreifer sehen

Erhalten Sie eine sofortige Übersicht Ihrer externen Angriffsfläche, priorisiert nach Exponierung, mit Hinweisen dazu, was Sie prüfen sollten.

4

Gehen Sie mit SQUR tiefer

Der Oberflächen-Scan ist nur der Anfang. SQURs vollständiges autonomes Pentesting dringt in Ihre API ein und bestätigt die Ausnutzbarkeit.

Was Attack Surface zeigt, und was nicht

Der Scan verbindet sich mit dem, was öffentlich erreichbar ist, und liest es. Er meldet sich nie an und sendet nie einen Angriff, er zeigt also Ihre Exponierung und liefert Indikatoren, kann aber nicht bestätigen, dass etwas ausnutzbar ist. Das ist Aufgabe des Pentests.

Was es zeigt

  • Subdomains und öffentlich erreichbare Assets
  • Offene Ports und exponierte Dienste
  • TLS- und Zertifikatskonfiguration
  • Security-Header (fehlend oder schwach)
  • E-Mail-Authentifizierung (SPF, DKIM, DMARC)
  • Technologie-Fingerprint
  • Möglicher Subdomain-Takeover
  • Exponierte sensible Dateien
  • Software-Versionen mit bekannten CVEs, als Indikatoren

Passiv und nur lesend. Ohne Anmeldung: 15 Prüfungen kostenlos, 31 mit kostenlosem Konto.

Was es nicht tut

  • Es meldet sich nie in Ihrer App an
  • Es sendet nie einen Angriff oder Payload
  • Keine Authentifizierungs-Bypass-Tests
  • Keine Injection-Tests (SQLi, XSS und so weiter)
  • Keine Zugriffskontroll-Tests (IDOR / BOLA)
  • Keine Geschäftslogik-Tests
  • Es kann nicht bestätigen, dass eine Lücke ausnutzbar ist
  • Es ist kein Pentest und kein Audit-Bericht

Es liefert Indikatoren, keinen Beweis. Um zu wissen, was wirklich ausnutzbar ist, autorisieren Sie einen Pentest.

Nächster Schritt

Ihre Exposition ist nur die Oberfläche.

Der kostenlose Scan zeigt, was sichtbar ist. SQURs autonomer Pentest bestätigt, was tatsächlich ausnutzbar ist - mit Exploit-Nachweis für jedes Finding.

Lieferung in 24h €1.995 Festpreis EU-Datenresidenz · GCP Brüssel

Keine automatische Verlängerung · Retest inklusive · Jederzeit kündbar