SecurityStatus.io ist eine Plattform zur Sicherheitsbewertung von Domains und zur Überwachung der externen Angriffsfläche, die die im Internet sichtbare Sicherheitslage von Websites und Domains bewertet. Sie ist für Sicherheitsteams, IT- und DevOps-Teams sowie Agenturen konzipiert, die eine externe Sicht auf die Domainkonfiguration und -exposition benötigen, ohne Agenten auf gescannten Systemen zu installieren.
SecurityStatus.io führt 40 automatisierte Prüfungen durch, die in vier Kategorien gruppiert sind, und fasst die Ergebnisse als 100-Punkte-Score oder als Buchstabennote (A+ bis F) zusammen, wobei die Bewertung auf Kategorieebene zeigt, wie jeder Bereich zur Gesamtnote beiträgt. Die vier Prüfkategorien sind:
Verschlüsselung und SSL – Zertifikatsgültigkeit und -ablauf, TLS-Protokoll- und Chiffrekonfiguration, Signale der Zertifikatstransparenz, HTTPS-Weiterleitungsverhalten und SSL-Abdeckung über gängige Subdomains
DNS- und E-Mail-Sicherheit – Domain- und E-Mail-Kontrollen einschließlich SPF, DKIM, DMARC, MTA-STS, TLS-Berichtsdaten, BIMI, DNSSEC und CAA-Datensätze
Header und Web-App – HTTP-Sicherheitsheader und damit verbundene, browserseitige Konfigurationssignale
Infrastruktur und Intelligenz – offene Ports, Indikatoren für Subdomain-Übernahme, CVE-Expositionssignale, exponierte Geheimnisse und Überwachung der Dark-Web-Exposition
Scans werden durch Eingabe eines Domainnamens und Bewertung öffentlich zugänglicher Informationen initiiert. Die Ergebnisse werden als Kategoriescores und Befunde auf Issue-Ebene nach Schweregrad gruppiert präsentiert, wobei Anleitungen zur Behebung bereitgestellt werden, damit Teams spezifische Lücken angehen und Korrekturen durch erneutes Scannen überprüfen können.
Die Plattform unterstützt wiederholte Scans und Scan-Historien zur Verfolgung von Änderungen im Laufe der Zeit. Zusätzliche Funktionen umfassen geplante Scans, E-Mail-Benachrichtigungen zu Befunden, PDF-Sicherheitsberichte und ein einbettbares Sicherheitsstatus-Widget.
Häufige Anwendungsfälle umfassen Basisbewertungen während der Einführung, regelmäßige externe Sicherheitsüberprüfungen, Verifizierung nach Änderungen an DNS, Hosting, Zertifikaten oder Anwendungen sowie die Erstellung von Nachweisen für Sicherheitsfragebögen und Audit-Anfragen, die auf extern überprüfbaren Konfigurationsprüfungen basieren.
Verkäufer
cyberneticsplus servicesDiskussionen
Securitystatus CommunityUnterstützte Sprachen
English
Übersicht von
Prasanna Kumari Podapati