Sicherheitsscans für Menschen, die Websites erstellen
Warden ist eine automatisierte DAST-Plattform — dynamische Anwendungssicherheitstests, die auf Ihrer Live-Website statt auf Ihrem Quellcode ausgeführt werden. Standardprüfungen sind schreibgeschützt. Alles Aktive wird von Ihnen pro Domain autorisiert.
Erforderliche Sicherheitsexpertise
Automatisierte Sicherheitsprüfungen pro Scan
Einstiegspreis pro Monat — keine Mindestlaufzeit
Sicherheitsaudits sollten kein sechsstelliges Budget erfordern
Qualys Web Application Scanning beginnt bei 1.995 $/Jahr für 25 Anwendungen. Die Einstiegsstufe von Intruder kostet 149 $/Monat. Acunetix und Invicti erfordern individuelle Angebote, die selten unter 4.000 $ pro Jahr liegen. Für einen Entwickler mit drei Kundenwebsites oder ein Start-up, das ein Sicherheitsaudit bestehen möchte, ergibt keines davon Sinn.
Gleichzeitig stellen Kunden und Beschaffungsteams mehr Fragen zur Sicherheit als je zuvor. Lieferantenaudits, Versicherungsanforderungen und Beschaffungschecklisten für Unternehmen verlangen zunehmend dokumentierte Nachweise dafür, dass Ihre Website sicher ist.
| Funktion | Warden | Scanner-SaaS | Penetrationstest durch Beratung |
|---|---|---|---|
| Einstiegspreis | €11.99/Monat | 149–1.995 $/Monat | 2.000–20.000 $+ |
| Erhalt Ihres Berichts | Automatisiert, Self-Service | Automatisiert, Self-Service | Projektlaufzeit von 2–6 Wochen |
| Aktives DAST (XSS / SQLi) | ✓ Pro+, autorisiert | ✓ | ✓ |
| Authentifizierte Scans | ✓ Pro+ | Nur Enterprise-Tarife | ✓ |
| Fehlerhafte Zugriffskontrolle (IDOR) | ✓ Pro+ | Selten | ✓ |
| Geschäftslogik- & verkettete Exploits | ✗ | ✗ | ✓ |
| Keine Sicherheitsexpertise erforderlich | ✓ | ✗ | ✗ |
| Leicht verständliche Ergebnisse | ✓ | Variiert | Variiert |
| Monatliche Abrechnung verfügbar | ✓ | Oft nur jährlich | N/V |
| White-Label verfügbar | ✓ Agency+ | Selten | Abhängig |
| Compliance-Zuordnung | ✓ | Variiert | ✓ individuell |
| Nachprüfungen nach Fehlerbehebung | ✓ | Selten | Zusätzliche Kosten |
| Slack / webhook / Jira | ✓ | Nur Enterprise-Tarife | N/V |
| REST API-Zugang | ✓ Business | Nur Enterprise-Tarife | N/V |
Der Prüfumfang
Jede Prüfung, nach Disziplin gruppiert
Öffnen Sie eine Disziplin, um genau zu sehen, was ausgeführt wird. Abweichende Tarifverfügbarkeit ist entsprechend vermerkt.
- TLS-Protokollversion
- Stärke der Cipher Suite
- Gültigkeit des Zertifikats
- Zertifikatskette
- HSTS-Header
- HSTS-Preloading
- E-Mail-Warnungen zum Zertifikatsablauf
- Content-Security-Policy
- X-Frame-Options
- X-Content-Type-Options
- Referrer-Policy
- Permissions-Policy
- Cross-Origin-Richtlinien
- Secure-Flag
- HttpOnly-Flag
- SameSite-Attribut
- Cookie-Geltungsbereich
- Weiterleitung von HTTP zu HTTPS
- Erkennung gemischter Inhalte
- Zulässige HTTP-Methoden
- Clickjacking-Schutz
Berichterstattung & Nachweise
Was aus dem Scan wird, sobald er abgeschlossen ist.
Compliance-Zuordnung
CWE-, OWASP- und CVSS-Kennzeichnung bei jedem Befund, zusammengefasst anhand von PCI DSS, ISO 27001 Anhang A, SOC 2, Cyber Essentials und OWASP ASVS. Ihr Bericht liefert Nachweise zur Schwachstellenbewertung für die ISO-27001-Kontrolle A.8.8.
Pro und höher · Zusammenfassung der Kontrollabdeckung bei Pro und höher
SEO-Zustand
Seitentitel, Meta-Beschreibungen und Überschriften pro Seite, Open Graph und strukturierte Daten, Bild-Alt-Texte, URL-Struktur, Seitengröße, Sitemap und robots.txt. Bewertung von 0–100 mit verständlichen Maßnahmen.
Jeder Tarif · rein informativ, beeinflusst Ihre Bewertung nie
Website-Karte & Angriffsfläche
Erfasst Ihre öffentlichen Seiten in einem Seiteninventar: Formulare und Anmeldeformulare mit Erkennung von Formularschutz, externe Links, E-Mail-Adressen, Drittanbieter-Skripte und defekte Links.
Pro und höher · rein informativ, beeinflusst Ihre Bewertung nie
Von der Anmeldung zum bewerteten Bericht
Melden Sie sich in weniger als zwei Minuten an und wählen Sie den passenden Tarif.
Ein DNS-TXT-Eintrag oder eine kleine Verifizierungsdatei. In weniger als fünf Minuten bestätigt dies, dass Sie zum Scannen berechtigt sind.
Warden führt im Hintergrund mehr als 30 Prüfungen durch. Standardprüfungen sind schreibgeschützt; Deep Scan wird separat autorisiert. Wir benachrichtigen Sie per E-Mail, wenn alles bereit ist.
Ihre Bewertung von A–F, Ihr Health Score und jeder Befund mit einer verständlichen Erklärung und einer Schritt-für-Schritt-Anleitung zur Behebung.
Beheben Sie Befunde mithilfe der Anleitung und markieren Sie sie anschließend als behoben — Warden scannt erneut zur Verifizierung und bewertet Ihren Bericht neu.
Legen Sie einen wöchentlichen oder monatlichen Zeitplan fest, damit Ihr Bericht aktuell bleibt, ohne dass jemand daran denken muss, auf „Scannen“ zu klicken.
Für Macher entwickelt, nicht für Großunternehmen
Fünf Arten, wie Menschen Warden nutzen, und der Tarif, der meist passt.
Freiberufliche Entwickler
Liefern Sie zu jedem Website-Launch einen Sicherheitsbericht. Eine hochwertige Leistung, die Sie keine zusätzliche Zeit kostet.
Empfohlener Tarif: Solo
Digitalagentur
Scannen Sie jede Kundenwebsite über ein Dashboard, versehen Sie Berichte mit Ihrem eigenen Branding und ergänzen Sie Ihr Angebot um eine wiederkehrende Dienstleistung.
Empfohlener Tarif: Agency
SaaS-Start-up
Bestehen Sie Sicherheitsaudits von Lieferanten und Beschaffungs-Checklisten für Unternehmen mit einem unabhängigen Bericht.
Empfohlener Tarif: Pro
IT-Manager
Überwachen Sie die Webpräsenzen Ihrer Organisation kontinuierlich und erhalten Sie Benachrichtigungen über neue Probleme zwischen den Scans.
Empfohlener Tarif: Business
Marketingteam
Ihre Website ist ein geschäftskritisches Asset. Kennen Sie ihre Sicherheitslage, ohne auf die IT warten zu müssen.
Empfohlener Tarif: Starter
Bereit, Ihre Sicherheitsbewertung zu erfahren?
Jeder Tarif umfasst die vollständige Scan-Engine. Sie können jederzeit kündigen.
