DNS, TLS & Zertifikate
Auflösung, Gültigkeit und von außen sichtbare Protokoll- oder Konfigurationssignale.
Methode & Transparenz
Der öffentliche Erstcheck betrachtet nur die externe Angriffsfläche. Cloud, Identitäten, Endgeräte, Server, Netzwerke und Backups prüfen wir ausschließlich nach einem klaren schriftlichen Auftrag.
Stufe eins
Schonende, limitierte Abrufe öffentlich erreichbarer Systeme. Keine Umgehung, kein Login, kein Nachweis durch Ausnutzung.
Auflösung, Gültigkeit und von außen sichtbare Protokoll- oder Konfigurationssignale.
Browser-Schutzmechanismen wie CSP, HSTS, Frame- und Referrer-Richtlinien.
Erkennbare Komponenten und Versionshinweise, abgeglichen mit bekannten Meldungen.
Öffentlich zugängliche Dienste, Administrationspfade und unbeabsichtigte Informationspreisgabe.
Öffentlich prüfbare Signale wie SPF, DKIM und DMARC sowie typische Fehlkonfigurationen.
Vorhandensein einer security.txt und eines geeigneten Meldewegs.
Klare Grenzen
Evidenz
Versionsdetektion kann täuschen, CVEs können unpassend sein und ein fehlender Header ist nicht automatisch kritisch. Deshalb dokumentieren wir Quelle, Zeitpunkt, Reproduzierbarkeit, Unsicherheit und die empfohlene Verifikation.
{
"signal": "software_indicator",
"observed": "2026-08-04T10:20Z",
"evidence": "public response",
"confidence": "needs_verification",
"impact": "not yet confirmed",
"next_step": "manual validation"
}Zertifizierungsstatus
CloudSicher verfügt derzeit über keine ISO-27001-, TÜV- oder vergleichbare Unternehmenszertifizierung. Zertifizierungen werden erst genannt, wenn sie tatsächlich erteilt und überprüfbar sind.