Meistern Sie Ihre
Angriffsfläche
Die All-in-One, quelloffene Reconnaissance-Plattform. Visualisieren Sie Bedrohungen, verfolgen Sie Ihre Assets und sichern Sie Ihre Infrastruktur mit modernster Präzision — frei nutzbar für alle.
Sicherheit durch Transparenz
YADS bietet tiefe Einblicke in Ihre digitale Präsenz und erkennt Schwachstellen, bevor sie ausgenutzt werden können.
Asset Discovery
Automatische Erkennung von Schatten-IT, Subdomains und unbekannten Cloud-Ressourcen über alle Provider hinweg.
Angriffspfade
Visualisieren Sie mit D3.js-Graphen, wie sich Angreifer von offenen Ports bis hin zu sensiblen Daten bewegen könnten.
PQC Readiness
Bereiten Sie sich auf das Quanten-Zeitalter vor. Automatisierte CBOM-Erstellung und Analyse Ihrer kryptografischen Assets.
Hash-Chain Audit-Logs
DORA-konforme, manipulationssichere Audit-Trails durch kryptografische Verkettung aller Systemaktionen.
SLA-Management
Automatisiertes Remediation-Tracking mit BSI-konformen Fristen für Critical-, High- und Medium-Findings.
Verschlüsseltes BYOK
Alle sensiblen Integrationsschlüssel sind im Ruhezustand mit AES-256 geschützt (Bring Your Own Key).
Plattform Highlights
KI & Automatisierung
AI Intelligence Assistant, KI-generierte Finding-Beschreibungen und das AI Add-on Lab — verankert in deinen Scan-Daten, immer mit Mensch im Entscheidungspfad.
- 🤖 Konversationelle KI auf Basis deiner Findings
- 📝 Finding-Beschreibungen mit Fix-Schritten automatisch generieren
- 🧪 Custom-Scanner-Module aus Klartextbeschreibung erzeugen
- ✋ Kein autonomes Deployment — menschliches Review immer erforderlich
Visuelle Angriffspfade
Erkennen Sie komplexe Verkettungen von Sicherheitslücken in Echtzeit.
Cloud Asset Monitoring
Nahtlose Integration für GCP, Azure und AWS Infrastrukturen.
WAF Analyse-Suite
Tiefgehende Analyse von Web Application Firewall Logs zur Bot-Erkennung.
Data Leak Monitor
Überwachung von Darknet und Paste-Sites auf kompromittierte Zugangsdaten.
Active Validation
Schwachstellen nicht nur finden — sondern bestätigen, ob sie noch real sind. Zweckspezifische Validatoren prüfen einzelne Findings auf Knopfdruck und liefern in Sekunden ein Ergebnis.
- ✅ Not confirmed — Finding vermutlich behoben
- 🔴 Confirmed — noch ausnutzbar
- 🔁 7 Built-in-Validatoren, kein Konfigurationsaufwand
- 📋 Evidenz persistiert für Audit & Compliance (NIS2, DORA, ISO 27001)
KI-bewertete Discovery
Interaktive „Vibe Sessions" für Asset Discovery mit KI-Relevanzbewertung und Signal-Analyse.
Framework-Trends
Historischen Compliance-Fortschritt gegen SOC2, DSGVO und NIS2 automatisch verfolgen.
TOGO Offline Hub
Interaktive, in sich geschlossene HTML/PDF-Reports für sichere Offline-Nutzung oder Kundenübergabe exportieren.
Worker-Orchestrierung
Globale Worker-Node-Telemetrie, Load Balancing und Multi-Region-Scan-Orchestrierung für große Deployments.
Modul-Signierung
Kryptografische Integritätsprüfung für jedes Add-on-Modul via Ed25519-Signaturen.
Intelligence Hub
JARM-TLS-Fingerprinting, Origin-IP-WAF-Bypass-Erkennung und Canary-Token-Deployment — in einer zentralen Ansicht.
Was ist neu
Highlights seit v4.5.8 — vollständiges Changelog →
Backup & Restore Überarbeitung
Instanz-UUIDs werden beim Restore nie überschrieben. Versionskompatibilitätsprüfung vor dem Import. Echtzeit-Fortschrittsbalken.
KI-Analyse & LLM-Voreinstellungen
Standard-LLM-Auswahl für schnellere KI-Einrichtung. Verbesserte KI-Bereinigungslogik mit Hard-Rule-Filterung für zuverlässigere Befund-Priorisierung.
Import-Befundkategorie
Befunde aus Nessus, Burp, OpenVAS, Qualys, ZAP und Nuclei erhalten jetzt die Kategorie imported — filterbar und im PDF-Export enthalten.
Einstellungen & About-Seite
Neuer About-Tab in den Einstellungen zeigt laufende Version, Edition, Instanz-UUID und Lizenzinfo auf einen Blick. Restore-Optionen mit granularen Behalten/Löschen-Flags.
Paginierung im Support-Portal
Kontakt- und Aktivierungslisten im Support-Portal paginieren bei 50 Einträgen — verhindert Speicherprobleme bei großen Installationen.
Stabilität & Bugfixes
Scanner-Modul-Kompatibilität verbessert, RabbitMQ Consumer-Timeout auf 70 Min erhöht, Sequenz-Reset nach Restore, CSRF-Behandlung verbessert.
Kostenlos & Open Source
YADS ist vollständig Open Source — jede Funktion, keine Lizenzschlüssel, keine Tarife. Hol dir den Code, betreib ihn selbst und hilf mit, die Zukunft des Projekts mitzugestalten.