Header Scanner/DE: Unterschied zwischen den Versionen

Aus Siwecos
Wechseln zu: Navigation, Suche
 
(8 dazwischenliegende Versionen von 2 Benutzern werden nicht angezeigt)
Zeile 1: Zeile 1:
'''<span style="color:#c31622">Header Scanner<span>'''
+
== Header Scanner ==
<br>
 
  
[[Header_Scanner/DE | Header Scanner]]
+
Der Kopfteil ([[Header/DE|HTTP-Header Protokoll]]) einer Internetseite wird bei jedem Aufruf und jeder Antwort unsichtbar für den Benutzer zwischen dem [[Client]] und dem [[Server]] ausgetauscht. Dabei beeinflusst der [[Header/DE|Header]] das Verhalten des [[Browser|Browsers]] auf der Benutzerseite. Größtenteils wird das unabhängig von der aufgerufenen [[Webanwendung|Webapplikation]] gehandhabt und wird über die Webserver-Konfiguration definiert. Der Header Scanner erlaubt Ihnen nun den Kopfbereich ([[HTTP]]-Header) Ihrer Webapplikation auf unsichere Konfigurationen zu untersuchen. Der Scanner ([[Crawler]]) überprüft die Informationen des [[HTTP]]-Headers Ihrer Internetseite und erstellt einen Bericht über gefundene Schwachstellen, welche es einem Angreifer erlauben könnten, über gefälschter Absender-IP-Adresse ([[IP-Spoofing|Spoofing]]) Angriffe durchzuführen. <!--[https://www.siwecos.de/wiki/Kategorie:HTTP_Secure_Header-Scanner Checks des HTTP_Secure_Header-Scanner]-->
  
Der Kopfteil ([[Header|HTTP-Header Protokoll]]) einer Internetseite wird bei jedem Aufruf und jeder Antwort unsichtbar für den Benutzer zwischen dem [[Client]] und dem [[Server]] ausgetauscht. Dabei beeinflusst der [[Header]] das Verhalten des [[Browser|Browsers]] auf der Benutzerseite. Größtenteils wird das unabhängig von der aufgerufenen [[Webanwendung|Webapplikation]] gehandhabt und wird über die Webserver-Konfiguration definiert. Der [[Header_Scanner/DE | Header Scanner]] erlaubt Ihnen nun den Kopfbereich ([[HTTP]]-Header) Ihrer Webapplikation auf unsichere Konfigurationen zu untersuchen. Der Scanner ([[Crawler]]) überprüft die Informationen des [[HTTP]]-Headers Ihrer Internetseite und erstellt einen Bericht über gefundene Schwachstellen, welche es einem Angreifer erlauben könnten, über gefälschter Absender-IP-Adresse ([[IP-Spoofing|Spoofing]]) Angriffe durchzuführen. <!--[https://www.siwecos.de/wiki/Kategorie:HTTP_Secure_Header-Scanner Checks des HTTP_Secure_Header-Scanner]--> <br>
+
* [[Content-Security-Policy-Schwachstelle/DE|CONTENT-SECURITY-POLICY]]
 
+
* [[Content-Type-Nicht-Korrekt/DE|CONTENT-TYPE]]
*[[Content-Security-Policy-Schwachstelle/DE|CONTENT-SECURITY-POLICY]]<br>
+
* PUBLIC-KEY-PINS (Das Ergebnis fließt nicht in die Bewertung ein)
*[[Content-Type-Nicht-Korrekt/DE|CONTENT-TYPE]]<br>
+
<!--[[Public-Key-Pins-Deaktiviert/DE|PUBLIC-KEY-PINS]] (<span style="color:#c31622">'''Achtung:'''</span> HPKP wird derzeit nicht überprüft)-->
* PUBLIC-KEY-PINS (HPKP wird derzeit nicht überprüft)<br>
+
* [[Keine-Verschluesselung-Gefunden/DE|STRIKT-TRANSPORT-SECURITY]]
<!--[[Public-Key-Pins-Deaktiviert/DE|PUBLIC-KEY-PINS]] (<span style="color:#c31622"><b>Achtung:</b></span> HPKP wird derzeit nicht überprüft)<br>-->
+
* [[X-Content-Type-Options-Schwachstelle/DE|X-CONTENT-TYPE-OPTIONS]]
*[[Keine-Verschluesselung-Gefunden/DE|STRIKT-TRANSPORT-SECURITY]]<br>
+
* [[X-Frame-Options-Schwachstelle/DE|X-FRAME-OPTIONS]]
*[[X-Content-Type-Options-Schwachstelle/DE|X-CONTENT-TYPE-OPTIONS]]<br>
+
* [[XSS-Schwachstelle/DE|X-XSS-PROTECTION]]
*[[X-Frame-Options-Schwachstelle/DE|X-FRAME-OPTIONS]]<br>
 
*[[XSS-Schwachstelle/DE|X-XSS-PROTECTION]]
 

Aktuelle Version vom 17. April 2019, 12:40 Uhr

Header Scanner

Der Kopfteil (HTTP-Header Protokoll) einer Internetseite wird bei jedem Aufruf und jeder Antwort unsichtbar für den Benutzer zwischen dem Client und dem Server ausgetauscht. Dabei beeinflusst der Header das Verhalten des Browsers auf der Benutzerseite. Größtenteils wird das unabhängig von der aufgerufenen Webapplikation gehandhabt und wird über die Webserver-Konfiguration definiert. Der Header Scanner erlaubt Ihnen nun den Kopfbereich (HTTP-Header) Ihrer Webapplikation auf unsichere Konfigurationen zu untersuchen. Der Scanner (Crawler) überprüft die Informationen des HTTP-Headers Ihrer Internetseite und erstellt einen Bericht über gefundene Schwachstellen, welche es einem Angreifer erlauben könnten, über gefälschter Absender-IP-Adresse (Spoofing) Angriffe durchzuführen.