Amuneth Exponierung

Security-Scans, die zuerst sichtbar machen, was schiefgehen kann.

Bei Amuneth verstehen wir, dass Security fuer viele Organisationen ein schwieriges Thema ist. Nicht, weil Menschen es nicht wichtig finden, sondern weil die Wirklichkeit oft kompliziert ist. Es gibt Websites, Webshops, CMS-Systeme, Plug-ins, Microsoft-365-Einstellungen, Lieferanten, Administratoren, externe Agenturen und alte Entscheidungen, die alle Einfluss auf die Sicherheit haben. Gleichzeitig arbeiten Angreifer immer schneller, und Unternehmer, Schulen, Pflegeeinrichtungen, Vereine sowie kleine und mittlere Unternehmen werden mit Fragen konfrontiert, die sich manchmal sehr technisch anfuehlen: Ist meine Website richtig eingerichtet, sind meine Accounts geschuetzt, laeuft meine WordPress-Installation sicher, ist meine Drupal-Umgebung gepatcht, oder steht in meinem Tenant etwas offen, das ich nicht sehe?

Mit Amuneth Exponierung wollen wir diese Schwelle senken. Unsere Scanner sind darauf ausgelegt, zuerst Klarheit zu schaffen, nicht Angst zu verkaufen. Wir wollen zeigen, was sichtbar ist, was moeglicherweise Risiko verursacht und welcher Schritt danach logisch ist. Das tun wir in verstaendlicher Sprache, mit klarer Prioritaet und mit Blick auf die Praxis. Ein Finding muss nicht nur technisch stimmen, sondern auch fuer die Person verstaendlich sein, die etwas damit tun muss. Deshalb arbeiten unsere Menschen taeglich an den Scans, den Kontrollen, der Erklaerung und der Nachverfolgung. Wir verbessern Messungen, schaerfen Erkennung, verarbeiten neue Schwachstellen und uebersetzen technische Signale in Rat, mit dem eine Organisation wirklich weiterkommt.

Fuer uns ist das auch eine gesellschaftliche Verantwortung. Digitale Sicherheit darf kein Thema sein, das nur fuer Organisationen mit grossen Budgets oder vollstaendigen Security-Teams erreichbar ist. Jeder, der von Online-Diensten abhaengig ist, verdient eine faire Chance, Basisrisiken zu erkennen, bevor sie missbraucht werden. Deshalb bieten wir mehrere Scans kostenlos an und halten die ersten Schritte bewusst zugaenglich. Wo Vertiefung, manuelle Analyse oder Hands-on-Hilfe noetig ist, machen wir das deutlich. Wir glauben an Transparenz: Man muss vorher sehen koennen, was kostenlos ist, wo ein bezahlter Schritt beginnt und warum dieser Schritt Wert schafft.

Gleichzeitig nehmen wir Vertrauen ernst. Scannen bringt Verantwortung mit sich. Wir wollen verhindern, dass jemand ohne Zustimmung eine Website, einen Webshop oder eine Umgebung eines anderen bewerten laesst. Deshalb kann jeder Besucher auf dieser Seite in Ruhe sehen, welche Scans verfuegbar sind, aber die Ausfuehrung von Scans ist erst moeglich, nachdem ein kostenloses Konto erstellt wurde und man eingeloggt ist. So verknuepfen wir Ergebnisse mit dem richtigen Benutzer, koennen Zustimmung und Eigentuemerschaft sauber festhalten und eine sichere Historie darueber fuehren, was ausgefuehrt wurde. Fuer Website-, CMS- und Frameworkscans verlangen wir zusaetzlich eine Eigentuemerpruefung, zum Beispiel ueber einen DNS-TXT-Record oder eine Verifikationsdatei auf der Website.

Diese Arbeitsweise passt zu dem, wofuer Amuneth steht: sorgfaeltig, erklaerbar und ehrlich. Wir wollen Organisationen helfen, Ruhe zu bekommen, statt mehr Laerm zu erzeugen. Ein Scan ist fuer uns kein Endpunkt, sondern ein Startpunkt fuer bessere Entscheidungen. Manchmal ist der Rat einfach: ein Plug-in aktualisieren, einen Header richtig setzen, eine unnoetige Funktion schliessen oder eine Einstellung kontrollieren. Manchmal ist mehr noetig, und ein vertiefender Scan oder Begleitung kann helfen, Risiken strukturell zu senken. In beiden Faellen bleibt die Linie gleich: zuerst Einblick, dann Prioritaet, danach erst Aktion.

Amuneth Exponierung ist deshalb keine lose Sammlung technischer Tools, sondern eine Umgebung, die Schritt fuer Schritt mit den Risiken mitwaechst, die wir in der Praxis sehen. Neue Schwachstellen, haeufig genutzte Plattformen und wiederkehrende Fehler nehmen wir in unsere Scanrouten auf. So entsteht eine lebendige Umgebung, mit der Organisationen schneller verstehen koennen, wo sie stehen, ohne direkt in Jargon oder teuren Projekten stecken zu bleiben. Erstelle ein kostenloses Konto, logge dich ein und nutze die Scans fuer Umgebungen, deren Eigentuemer du bist oder fuer die du nachweislich Erlaubnis hast. Dann sorgen wir dafuer, dass die Einblicke klar, brauchbar und sorgfaeltig aufbewahrt bleiben.

Scan-Katalog

Alle Exponierungs-Scans an einem Ort.

Waehle den Scan, der zu deiner Umgebung passt. Kostenlose Scans bleiben kostenlos; bezahlte Vertiefungen werden klar als separate Schritte gezeigt.

Drupal Kostenlos

Drupal SQL-Injection Risikoscan

Eine sichere Pruefung fuer Drupal-Sites auf Signale rund um bekannte SQL-Injection-Risiken, verwundbare Drupal-Core-Versionen, oeffentliche Changelog-Signale und Konfigurationsindikatoren. Der Scan fuehrt keinen Exploit aus.

  • Eigentuemerpruefung per DNS TXT oder Verifikationsdatei, bevor der Scan startet.
  • Empfehlungen zu Drupal-Core-Updates, Datenbankprofil, WAF-Regeln, Logging und Incident-Kontrolle.
  • Geeignet als schnelle Triage bei ernsten Drupal-Advisories.
Shopify Kostenlos

Shopify Storefront Security Scan

Eine sichere Deep-Dive-Pruefung fuer Shopify-Webshops. Der Scan betrachtet Storefront-Fingerprints, Theme- und App-Signale, Produkt- und Collection-Endpunkte, Account/Cart/Checkout-Routen, Policies, Tracking, Headers und Third-Party-Skripte.

  • Eigentuemerpruefung bevor Storefront-, App- und Endpoint-Inventarisierung ausgefuehrt wird.
  • Kein Shopify-Admin-Zugriff, keine Loginversuche und keine Checkout-Aktionen.
  • Empfehlungen zu App Governance, Theme-Code, Customer Accounts, Tracking/Consent und Checkout-Integrationen.
WordPress Kostenlos

WordPress Vulnerability und Plugin Inventory

Eine Inventarisierung fuer Betreiber von WordPress-Sites. Der Scan versucht WordPress-Version, sichtbare Themes, Plugins, REST-Signale und Hardening-Status zu bestimmen und uebersetzt dies in konkrete Verbesserungspunkte.

  • Eigentuemerpruefung bevor Plugin- und Theme-Inventarisierung ausgefuehrt wird.
  • Pruefung auf sichtbare Pluginpfade, Readme-Signale, XML-RPC, REST-Exponierung und Login-Hardening.
  • Empfehlungen fuer Updates, Plugin-Reduktion, Backups, MFA und Betriebsprozess.
Vorgehen

Berechtigung, Bericht und Nachverfolgung bleiben sauber getrennt.

1

Login oder Konto

Scans laufen nur hinter Login. So wissen wir, wer den Scan startet und wo der Bericht spaeter verfuegbar bleibt.

2

Eigentuemerpruefung

Fuer Website-, CMS- und Frameworkscans verlangen wir DNS TXT oder eine Verifikationsdatei, bevor der Scan ausgefuehrt wird.

3

Bericht und Aktion

Der Bericht zeigt Findings, Risiko, praktische Tipps und bei Bedarf die Route zu bezahlter Vertiefung oder Hands-on-Hilfe.