- Funktion
- Test-Spezialist
- Branche
- Transport
- Organisationsform
- Unternehmen mit 300 Mitarbeitern
- Beigetreten
- Aug. 2025
- Nachricht
- 143
Doki · KVKK-Compliance-Beratung · 2023
Letzte Woche haben wir auf unserer E-Commerce-Website, über die wir Designartikel an Kunden in den USA vertreiben, eine seltsame Verlangsamung bemerkt. Um den Shop zu prüfen – immerhin rund 18.000 Dollar Monatsumsatz und täglich 800-900 Unique Visitors –, haben wir drei bekannte kostenlose Website-Sicherheits-Scanner drüberlaufen lassen. Das Ergebnis hat uns völlig verunsichert, denn jedes Tool zeichnet ein komplett anderes Bild.
Scanner eins meldet, die Seite sei völlig sauber und aktuell. Der zweite will in einer externen JavaScript-Datei eine verdächtige Weiterleitung gefunden haben und warnt vor einem drohenden Blacklisting. Der dritte wiederum findet keine Malware, stuft die Website aber wegen des SSL-Zertifikats und fehlender HTTP-Header als Hochrisiko ein. Diese Widersprüche machen uns extrem nervös; ein Angebot für ein komplettes Audit einer Sicherheitsfirma liegt bei rund 1.500 Dollar, aber bevor wir das Geld in die Hand nehmen, wollen wir die Lage verstehen.
Welchem dieser widersprüchlichen Berichte von Gratis-Scannern kann man überhaupt trauen? Lässt sich ein echter Schädlingsbefall über externe Scans verlässlich erkennen, oder welche Schritte müssen wir direkt auf dem Server einleiten?