OPEN BETA
OPEN BETA

YADS Add-Ons

Spezialisierte Compliance-Module, Cloud-Integrationen und ein vollständiges SDK für eigene Scanner-Erweiterungen.

Compliance & Datenschutz

Compliance Add-On-Module

Spezialisierte Module, die YADS um tiefgehende Compliance- und Datenschutzanalysen erweitern. Installation über den Plugin Manager, signiert und versionsgepinnt. Erfordert eine YADS Professional-Lizenz. Zugang anfragen →

🍪

Cookie Consent Audit

Aktiv DSGVO

Die meisten Cookie-Audits prüfen nur, ob eine Consent Management Platform (CMP) vorhanden ist. Dieses Modul prüft, ob sie tatsächlich funktioniert. Mit einem Headless-Browser werden Netzwerkanfragen abgefangen und geprüft, ob Tracking-Skripte vor jeder Nutzerinteraktion feuern — der häufigste Verstoß in Durchsetzungsmaßnahmen der Aufsichtsbehörden.

Das Modul erkennt systematisch Dark Patterns: vorausgefüllte Consent-Checkboxen, fehlende „Alle ablehnen"-Option, asymmetrisches Button-Styling, bei dem „Akzeptieren" visuell dominiert, sowie Cookie-Walls, die Inhalte hinter der Einwilligung sperren. Jeder Fund wird dem entsprechenden EDPB-Leitfaden oder DSGVO-Artikel zugeordnet.

Consent-Cookie-Laufzeiten werden gegen die EDPB-Empfehlung von 13 Monaten geprüft. Graceful Degradation auf statische Analyse wenn Playwright nicht verfügbar ist.

Was geprüft wird

  • ✓ Tracking-Requests vor Consent-Erteilung
  • ✓ Fehlende / versteckte „Alle ablehnen"-Option
  • ✓ Vorausgefüllte Consent-Checkboxen
  • ✓ Asymmetrisches Button-Styling (Dark Pattern)
  • ✓ Consent-Cookie-TTL > 13 Monate
  • ✓ Cookie-Walls (Inhalt hinter Einwilligung)
  • ✓ EDPB- & DSGVO-Artikelreferenzen je Fund

cookie_consent_audit

🌍

Data Residency Check

Passiv Schrems II

Zu wissen, welche Drittanbieter eine Website verwendet, ist nur der Anfang. Der Data Residency Check löst jede externe Ressource — Skripte, Fonts, Stylesheets, iFrames, DNS-Prefetch-Hints — per GeoIP auf ihr Hosting-Land auf und liefert eine vollständige Karte, wohin personenbezogene Daten tatsächlich fließen.

Grenzüberschreitende Transfers werden klassifiziert als EU/EWR, Angemessenes Land, US-Auftragsverarbeiter oder Drittland. US-Transfers werden für die Schrems-II-/EU-US-DPF-Prüfung markiert. Nicht-angemessene Drittländer erhalten High-Findings mit Verweis auf die relevanten DSGVO-Kapitel-V-Artikel.

Das Modul prüft auch, ob die eigene Infrastruktur des Ziels EU-gehostet ist — entscheidend für Organisationen mit Datenlokalisierungspflichten oder Kunden in regulierten Branchen.

Was kartiert wird

  • ✓ GeoIP aller externen Ressourcen
  • ✓ EU / Angemessen / Drittland-Klassifikation
  • ✓ Schrems II / DPF Transfer-Identifikation
  • ✓ Prüfung der eigenen Infrastruktur
  • ✓ US-Auftragsverarbeiter-Inventar
  • ✓ CDN-Anbieter-Erkennung
  • ✓ Hochrisiko-Jurisdiktions-Warnungen

data_residency_check

📋

Regulatory Frameworks

Automatisiert NIS2

Die Zuordnung von Scan-Ergebnissen zu regulatorischen Frameworks wie NIS2, ISO 27001 und SOC2 ist normalerweise ein manueller, zeitintensiver Prozess. Dieses Modul automatisiert die Gap-Analyse, indem technische Findings direkt mit den Kontrollzielen jedes Frameworks abgeglichen werden.

Frameworks

  • ✓ NIS2 Compliance Mapping
  • ✓ ISO 27001 Control Check
  • ✓ SOC2 Readiness Audit
  • ✓ BSI IT-Grundschutz (DE)

compliance_frameworks

🛡️

Brand & Reputation Monitor

Intelligence

Erweitert den Markenschutz über App-Stores hinaus. Dieses Modul überwacht Domain-Registrierungen auf Typosquatting, erkennt Phishing-Seiten, die Ihre Marke imitieren, und scannt Social Media auf Impersonation-Profile.

Überwacht

  • ✓ Typosquatting-Erkennung
  • ✓ Phishing-Seiten-Alerts
  • ✓ Social Impersonation
  • ✓ Marken-Erwähnungs-Tracking

brand_monitor

Neu: Infrastructure & Supply Chain Security

Vier neue spezialisierte Module für tiefe Aufklärung und Erkennung von Infrastrukturexponierung.

JS Supply Chain

Prüft auf verdächtige CDNs und Script-Muster in externen JS-Abhängigkeiten.

CI/CD Exposure

Erkennt exponierte .gitlab-ci.yml, .github/workflows und Jenkins-Metadaten.

Admin Panels

Automatisierte Erkennung von exponierten Admin-Oberflächen und Login-Portalen.

Cloud Storage Deep

Sucht nach geleakten Bucket-Namen und Cloud-Credentials in Web-Assets.

Security Intelligence Module

Aktive und Threat-Intelligence-Module, die YADS um Infrastruktur-Expositionserkennung, Supply-Chain-Risikobewertung und Markenschutz erweitern. Erfordert eine YADS Professional-Lizenz. Zugang anfragen →

🐳

Kubernetes & Container Exposure

Aktiv Infrastruktur

Erkennt exponierte Kubernetes-API-Server, Docker-Daemons, Container-Registries, etcd-Endpunkte und Kubelet-APIs, die direkt aus dem Internet erreichbar sind. Die unauthentifizierte Exposition dieser Dienste ist ein kritischer Angriffsvektor — ein erreichbarer K8s-API-Server ohne Authentifizierung verschafft einem Angreifer die vollständige Cluster-Kontrolle.

Das Modul testet bekannte Ports und Dienst-Fingerprints über HTTP und HTTPS und klassifiziert jede Exposition nach ihrem tatsächlichen Schadensradius. Kubelet-Read-only-Ports, etcd-Datenspeicher und Docker-Daemon-APIs haben jeweils unterschiedliche Risikoprofile, die einzeln bewertet und gemeldet werden.

Kein Agent oder In-Cluster-Installation erforderlich — das Modul arbeitet ausschließlich über externes Netzwerk-Probing und eignet sich daher für Drittpartei-Assessments und kontinuierliches Monitoring.

Was geprüft wird

  • ✓ Unauthentifizierter K8s-API-Zugang
  • ✓ Docker-Daemon-Exposition
  • ✓ etcd-Endpunkt-Scanning
  • ✓ Kubelet Read-only API
  • ✓ Container-Registry-Enumeration
  • ✓ Schweregrad nach tatsächlichem Schadensradius
  • ✓ Kein Agent / keine Installation erforderlich

kubernetes_exposure

🔗

Third-Party Risk Scanner

Passiv Threat Intel

Ihre Anwendung ist nur so sicher wie die Drittanbieter-Skripte, Fonts und Dienste, die sie lädt. Dieses Modul extrahiert jede externe Abhängigkeit der Webanwendung des Ziels und bewertet unabhängig voneinander deren Sicherheitsstatus — SSL-Gültigkeit, Sicherheits-Header und Zugehörigkeit zu Threat-Intelligence-Feeds.

Ein kompromittiertes CDN oder ein typosquattender Script-Host, der in Ihre App lädt, ist für Nutzer nicht von Ihren eigenen Inhalten zu unterscheiden — Supply-Chain-Monitoring ist daher kritisch. Jede Abhängigkeit wird gegen den URLhaus Threat Feed (abuse.ch) auf bekannte Malware- und Phishing-Infrastruktur abgeglichen.

Einzelne Risikoscores werden zu einem Supply-Chain-Risikoscore aggregiert, der die kumulative Exposition durch den Drittanbieter-Fußabdruck abbildet.

Was bewertet wird

  • ✓ Automatisiertes Abhängigkeits-Inventar
  • ✓ SSL-Gültigkeit & Ablauf pro Drittanbieter
  • ✓ Sicherheits-Header-Bewertung
  • ✓ URLhaus Threat Feed Abgleich
  • ✓ Risikoscore pro Abhängigkeit
  • ✓ Aggregierter Supply-Chain-Risikoscore
  • ✓ Markierung kritischer Abhängigkeiten

third_party_risk

📱

Mobile App Monitor

Passiv Markenschutz

Markenimitation in App Stores ist ein wachsender Angriffsvektor — Angreifer veröffentlichen Apps, die legitime Dienste imitieren, um Zugangsdaten zu stehlen, Malware zu verteilen oder Kommunikation abzufangen. Der Mobile App Monitor durchsucht den Google Play Store und den Apple App Store nach Apps, die mit Ihrem Markennamen assoziiert sind.

Das Modul identifiziert potenzielle Impostoren, indem es Apps erkennt, bei denen der Markenname im Titel vorkommt, der Herausgeber jedoch nicht zur Zielorganisation passt — das charakteristische Muster von store-basierten Markenimitationsangriffen.

Legitime Apps, die nicht mehr gewartet werden — ein häufiger Indikator für aufgegebene oder übernommene Produkte mit verbleibender Nutzerbasis — werden separat mit einem Veraltungs-Finding gemeldet.

Was überwacht wird

  • ✓ Google Play Store Markensuche
  • ✓ Apple App Store Markensuche
  • ✓ Impostor-Erkennung (Name vs. Herausgeber-Abweichung)
  • ✓ Veraltungs-Warnung für legitime Apps
  • ✓ Markierung schlecht bewerteter Apps
  • ✓ Herausgeber-Verifizierung
  • ✓ Kein API-Key erforderlich

mobile_app_monitor

Cloud Ready

Cloud Infrastruktur Support

Azure Microsoft Azure

Integrieren Sie YADS nahtlos in Ihre Azure-Umgebung. Unterstützt Azure Container Instances (ACI) und spezialisiertes Scannen für Azure Blob Storage.

  • • Deployment via Azure CLI
  • • KeyVault-Integration
  • • Kostenoptimierte Instanz-Skalierung

GKE Google Kubernetes Engine

Betreiben Sie verteilte YADS-Scanning-Nodes auf GKE. Ideal für großflächige Infrastruktur-Assessments mit automatisiertem Lifecycle-Management.

  • • Helm-basierte Installation
  • • Workload Identity Support
  • • Native VPC Peering-Integration

Eigenes Add-On entwickeln

YADS ist offen für eigene Erweiterungen. Jeder Entwickler kann ein Scanner-Modul in Python schreiben, als ZIP paketieren und über den Plugin-Manager hochladen — ohne Forks, ohne Neubuilds.

Add-On SDK Dokumentation →

Ressourcen-Paket herunterladen

Laden Sie die notwendigen Konfigurationsdateien, ARM-Templates und Kubernetes-Manifeste für Azure und GKE herunter.

Archiv herunterladen (.zip)

Version 2.5.0 | Stand: 21.03.2026