Spezialisierte Compliance-Module, Cloud-Integrationen und ein vollständiges SDK für eigene Scanner-Erweiterungen.
Spezialisierte Module, die YADS um tiefgehende Compliance- und Datenschutzanalysen erweitern. Installation über den Plugin Manager, signiert und versionsgepinnt. Erfordert eine YADS Professional-Lizenz. Zugang anfragen →
Die meisten Cookie-Audits prüfen nur, ob eine Consent Management Platform (CMP) vorhanden ist. Dieses Modul prüft, ob sie tatsächlich funktioniert. Mit einem Headless-Browser werden Netzwerkanfragen abgefangen und geprüft, ob Tracking-Skripte vor jeder Nutzerinteraktion feuern — der häufigste Verstoß in Durchsetzungsmaßnahmen der Aufsichtsbehörden.
Das Modul erkennt systematisch Dark Patterns: vorausgefüllte Consent-Checkboxen, fehlende „Alle ablehnen"-Option, asymmetrisches Button-Styling, bei dem „Akzeptieren" visuell dominiert, sowie Cookie-Walls, die Inhalte hinter der Einwilligung sperren. Jeder Fund wird dem entsprechenden EDPB-Leitfaden oder DSGVO-Artikel zugeordnet.
Consent-Cookie-Laufzeiten werden gegen die EDPB-Empfehlung von 13 Monaten geprüft. Graceful Degradation auf statische Analyse wenn Playwright nicht verfügbar ist.
Was geprüft wird
cookie_consent_audit
Zu wissen, welche Drittanbieter eine Website verwendet, ist nur der Anfang. Der Data Residency Check löst jede externe Ressource — Skripte, Fonts, Stylesheets, iFrames, DNS-Prefetch-Hints — per GeoIP auf ihr Hosting-Land auf und liefert eine vollständige Karte, wohin personenbezogene Daten tatsächlich fließen.
Grenzüberschreitende Transfers werden klassifiziert als EU/EWR, Angemessenes Land, US-Auftragsverarbeiter oder Drittland. US-Transfers werden für die Schrems-II-/EU-US-DPF-Prüfung markiert. Nicht-angemessene Drittländer erhalten High-Findings mit Verweis auf die relevanten DSGVO-Kapitel-V-Artikel.
Das Modul prüft auch, ob die eigene Infrastruktur des Ziels EU-gehostet ist — entscheidend für Organisationen mit Datenlokalisierungspflichten oder Kunden in regulierten Branchen.
Was kartiert wird
data_residency_check
Die Zuordnung von Scan-Ergebnissen zu regulatorischen Frameworks wie NIS2, ISO 27001 und SOC2 ist normalerweise ein manueller, zeitintensiver Prozess. Dieses Modul automatisiert die Gap-Analyse, indem technische Findings direkt mit den Kontrollzielen jedes Frameworks abgeglichen werden.
Frameworks
compliance_frameworks
Erweitert den Markenschutz über App-Stores hinaus. Dieses Modul überwacht Domain-Registrierungen auf Typosquatting, erkennt Phishing-Seiten, die Ihre Marke imitieren, und scannt Social Media auf Impersonation-Profile.
Überwacht
brand_monitor
Vier neue spezialisierte Module für tiefe Aufklärung und Erkennung von Infrastrukturexponierung.
Prüft auf verdächtige CDNs und Script-Muster in externen JS-Abhängigkeiten.
Erkennt exponierte .gitlab-ci.yml, .github/workflows und Jenkins-Metadaten.
Automatisierte Erkennung von exponierten Admin-Oberflächen und Login-Portalen.
Sucht nach geleakten Bucket-Namen und Cloud-Credentials in Web-Assets.
Aktive und Threat-Intelligence-Module, die YADS um Infrastruktur-Expositionserkennung, Supply-Chain-Risikobewertung und Markenschutz erweitern. Erfordert eine YADS Professional-Lizenz. Zugang anfragen →
Erkennt exponierte Kubernetes-API-Server, Docker-Daemons, Container-Registries, etcd-Endpunkte und Kubelet-APIs, die direkt aus dem Internet erreichbar sind. Die unauthentifizierte Exposition dieser Dienste ist ein kritischer Angriffsvektor — ein erreichbarer K8s-API-Server ohne Authentifizierung verschafft einem Angreifer die vollständige Cluster-Kontrolle.
Das Modul testet bekannte Ports und Dienst-Fingerprints über HTTP und HTTPS und klassifiziert jede Exposition nach ihrem tatsächlichen Schadensradius. Kubelet-Read-only-Ports, etcd-Datenspeicher und Docker-Daemon-APIs haben jeweils unterschiedliche Risikoprofile, die einzeln bewertet und gemeldet werden.
Kein Agent oder In-Cluster-Installation erforderlich — das Modul arbeitet ausschließlich über externes Netzwerk-Probing und eignet sich daher für Drittpartei-Assessments und kontinuierliches Monitoring.
Was geprüft wird
kubernetes_exposure
Ihre Anwendung ist nur so sicher wie die Drittanbieter-Skripte, Fonts und Dienste, die sie lädt. Dieses Modul extrahiert jede externe Abhängigkeit der Webanwendung des Ziels und bewertet unabhängig voneinander deren Sicherheitsstatus — SSL-Gültigkeit, Sicherheits-Header und Zugehörigkeit zu Threat-Intelligence-Feeds.
Ein kompromittiertes CDN oder ein typosquattender Script-Host, der in Ihre App lädt, ist für Nutzer nicht von Ihren eigenen Inhalten zu unterscheiden — Supply-Chain-Monitoring ist daher kritisch. Jede Abhängigkeit wird gegen den URLhaus Threat Feed (abuse.ch) auf bekannte Malware- und Phishing-Infrastruktur abgeglichen.
Einzelne Risikoscores werden zu einem Supply-Chain-Risikoscore aggregiert, der die kumulative Exposition durch den Drittanbieter-Fußabdruck abbildet.
Was bewertet wird
third_party_risk
Markenimitation in App Stores ist ein wachsender Angriffsvektor — Angreifer veröffentlichen Apps, die legitime Dienste imitieren, um Zugangsdaten zu stehlen, Malware zu verteilen oder Kommunikation abzufangen. Der Mobile App Monitor durchsucht den Google Play Store und den Apple App Store nach Apps, die mit Ihrem Markennamen assoziiert sind.
Das Modul identifiziert potenzielle Impostoren, indem es Apps erkennt, bei denen der Markenname im Titel vorkommt, der Herausgeber jedoch nicht zur Zielorganisation passt — das charakteristische Muster von store-basierten Markenimitationsangriffen.
Legitime Apps, die nicht mehr gewartet werden — ein häufiger Indikator für aufgegebene oder übernommene Produkte mit verbleibender Nutzerbasis — werden separat mit einem Veraltungs-Finding gemeldet.
Was überwacht wird
mobile_app_monitor
Microsoft Azure
Integrieren Sie YADS nahtlos in Ihre Azure-Umgebung. Unterstützt Azure Container Instances (ACI) und spezialisiertes Scannen für Azure Blob Storage.
Google Kubernetes Engine
Betreiben Sie verteilte YADS-Scanning-Nodes auf GKE. Ideal für großflächige Infrastruktur-Assessments mit automatisiertem Lifecycle-Management.
YADS ist offen für eigene Erweiterungen. Jeder Entwickler kann ein Scanner-Modul in Python schreiben, als ZIP paketieren und über den Plugin-Manager hochladen — ohne Forks, ohne Neubuilds.
Add-On SDK Dokumentation →Laden Sie die notwendigen Konfigurationsdateien, ARM-Templates und Kubernetes-Manifeste für Azure und GKE herunter.
Archiv herunterladen (.zip)Version 2.5.0 | Stand: 21.03.2026