OPEN BETA
OPEN BETA

Modul-Bibliothek

Ein umfassendes technisches Verzeichnis der über 88 Scan-Module, die direkt in die YADS Security Platform integriert sind.

Infrastruktur & Netzwerk 11 Module

Nmap Engine

nmap_scanner

Identifiziert aktive Hosts, Dienste und Betriebssysteme, um eine präzise Karte der digitalen Angriffsfläche zu erstellen.

Active NSEOS Detect

Port-Scanner

port_scanner

Scannt TCP/UDP-Ports in hoher Geschwindigkeit, um offene Einstiegspunkte und laufende Applikationen zu entdecken.

Active NetzwerkDiscovery

Banner Grabber

banner_grabber

Extrahiert Versionsinformationen direkt von den Diensten, um gezielte Schwachstellen-Analysen zu ermöglichen.

Active Versionen

ASN Scanner

asn_scanner

Mappt Infrastruktur auf Organisationen, um verborgene Netzwerke und Cloud-Besitzverhältnisse aufzudecken.

Active BGPBesitz

IPv6-Exponierung

ipv6_scanner

Prüft, ob Systeme über das oft vernachlässigte IPv6-Protokoll ungewollt im Internet exponiert sind.

Active IPv6Bypass

RPKI-Sicherheit

rpki_scanner

Überprüft die Routing-Integrität (BGP), um Hijacking-Angriffe auf den Datenverkehr zu verhindern.

Active Routing

CVE-Abgleich

cve_lookup

Gleicht erkannte Softwareversionen automatisch mit globalen Schwachstellen-Datenbanken ab.

Passive Vulns

Infrastruktur-Auditor

infrastructure_scanner

Analysiert die allgemeine Konfigurationshärtung von Servern und Netzwerkkomponenten.

Active Health

Cloud-Speicher Audit

cloud_scanner

Findet öffentlich zugängliche S3-Buckets oder Azure Blobs, die vertrauliche Daten enthalten könnten.

Active Cloud

Seed-Dateisuche

seed_files_scanner

Sucht nach vergessenen SQL-Dumps oder Backup-Archiven, die oft sensible Zugangsdaten enthalten.

Active Daten-Leak

Täuschungs-Detektor

deception_detector

Erkennt Honeypot-Infrastruktur und gefälschte Service-Antworten zur Vermeidung von False-Positives.

Passive Erkennung
DNS & Reconnaissance 9 Module

DNS Core

dns_scanner

Analysiert alle Standard-Records (MX, TXT, AAAA), um Fehlkonfigurationen in der Domain-Infrastruktur zu finden.

Passive Records

Zonentransfer

axfr_scanner

Prüft, ob interne Netzwerkstrukturen durch unsichere AXFR-Anfragen an Unbefugte preisgegeben werden.

Active Leak

Takeover Audit

subdomain_takeover

Erkennt Subdomains, die auf gelöschte externe Dienste zeigen und gekapert werden können.

Active Hijack

CT-Überwachung

ct_monitor

Überwacht Zertifikats-Logs in Echtzeit, um neue (Schatten-)Infrastrukturen sofort zu identifizieren.

Passive Logs

DNS-Historie

dns_history_scanner

Rekonstruiert vergangene IP-Zuweisungen, um versteckte Ursprungsserver hinter Web-Proxies zu finden.

Passive Historical

crt.sh Integrator

crtSH_client

Nutzt globale Zertifikatsdatenbanken, um auch nicht öffentlich gelistete Subdomains aufzuspüren.

Passive API

TLD-Erweiterung

tld_scanner

Prüft ähnliche Markennamen unter anderen Endungen (.net, .org, .biz), um Phishing-Risiken zu minimieren.

Passive Domains

DNS Cleanup

dns_cleanup_scanner

Hilft dabei, verwaiste Einträge zu säubern, die ein Sicherheitsrisiko oder technische Schulden darstellen.

Passive Stale

WHOIS-Historie

whois_history_scanner

Verfolgt Eigentümerwechsel von Domains, um Verbindungen zu bekannten Bedrohungsakteuren zu prüfen.

Passive Forensics
Web & API Sicherheit 20 Module

API Discovery

api_discovery

Automatische Kartierung von REST/GraphQL Endpunkten, um undokumentierte Schatten-APIs zu finden.

Active API

API Auditor

api_security_scanner

Erkennt fehlerhafte Authentifizierung und fehlende Ratenbegrenzung zum Schutz vor Daten-Exfiltration.

Active OWASP API

WAF Detektor

waf_detector

Identifiziert vorgeschaltete Schutzsysteme wie Cloudflare oder Akamai, um Scan-Strategien anzupassen.

Active Detection

JS Secrets

js_secrets_scanner

Scannt Client-seitigen JavaScript-Code nach hartcodierten API-Schlüsseln, Passwörtern und Tokens.

Passive Secrets

SSL/TLS Kern

ssl_scanner

Auditiert die Verschlüsselungsqualität und Zertifikatsketten zur Absicherung von Übertragungswegen.

Passive Crypto

TLS Deep Dive

tls_deep_scanner

Sucht nach kritischen Protokoll-Schwachstellen wie Heartbleed oder Poodle in älteren Systemen.

Active Advanced

GraphQL Audit

graphql_scanner

Führt spezialisierte Tests auf Introspection-Leaks und Denial-of-Service Risiken in GraphQL-APIs durch.

Active QL

Web App Analyzer

web_analyzer

Identifiziert verwendete Frameworks (React, Spring, etc.) für gezielte Technologie-Audits.

Passive Frameworks

Websocket Scan

websocket_scanner

Prüft Echtzeit-Verbindungen auf Hijacking-Gefahren und unzureichende Cross-Origin-Validierung.

Active Sockets

Crawler Engine

crawler

Navigiert tief durch Web-Strukturen, um versteckte Assets und verwaiste Seiten zu katalogisieren.

Passive DFS

Header Auditor

http_headers_scanner

Validiert Sicherheitsheader (CSP, HSTS) zur Härtung der Web-Applikation gegen Scripting.

Active Policy

Cookie Scan

cookie_scanner

Analysiert Cookies auf fehlende Sicherheitsflags (Secure, HttpOnly) zur Prävention von Session-Klau.

Active Storage

CORS Auditor

cors_scanner

Prüft Cross-Origin Policies auf zu permissive Einstellungen, die Datendiebstahl ermöglichen.

Active API

CSP Validator

csp_scanner

Evaluiert Content Security Policies auf logische Fehler, die eine Umgehung des Schutzes erlauben.

Passive WAF

Cert Mismatch

cert_mismatch_scanner

Identifiziert Namenskonflikte in Zertifikaten, die auf Konfigurationsfehler hindeuten.

Active Error

Form Discovery

form_discovery

Findet alle Eingabeformulare, inklusive versteckter Felder, für gezielte Injektions-Tests.

Active Auth

Login Auditor

login_scanner

Sicherheits-Check für Admin-Schnittstellen und SSO-Flows auf unsichere Implementierungen.

Active Admin

Tech Stack

tech_stack_analyzer

Erstellt ein detailliertes Inventar aller Web-Komponenten zur Identifizierung veralteter Software.

Passive SCA

Open Redirect

open_redirect_scanner

Erkennt Open-Redirect-Schwachstellen, die für Phishing- und Credential-Harvesting-Angriffe missbraucht werden können.

Active OWASP

Rate-Limit-Audit

rate_limit_scanner

Prüft API-Endpunkte und Login-Formulare auf fehlende oder umgehbare Rate-Limiting-Kontrollen.

Active API
OSINT & Intelligence 16 Module

Email Intel

email_intelligence

Abgleich entdeckter E-Mail-Adressen mit bekannten Data-Breaches zur Identifizierung von Account-Risiken.

Passive HIBP

Email Harvester

email_harvester

Sammelt öffentlich verfügbare E-Mails von Web-Assets für Social Engineering Audits.

Passive Crawling

Visuelles OSINT

visual_osint

Vision-basierte Klon- und Phishing-Erkennung zur Prävention von Markenmissbrauch.

Passive AI-Vision

Phish Monitor

phishing_scanner

Überwacht das Internet auf neu registrierte Domains, die Ihre Marke imitieren.

Passive Brand

Credential Scan

leaked_credentials

Sucht in Darkweb-Datenbanken nach geleakten Passwörtern, die mit Ihrer Domain verknüpft sind.

Passive Leaks

Threat Intel

threat_intel_scanner

Abgleich von IP-Adressen und Domains mit globalen Echtzeit-Bedrohungs-Feeds.

Passive Feeds

Shodan/Censys

shodan_censys_scanner

Nutzt passive Suchmaschinen-Daten zur Inventarisierung ohne aktiven Scan-Kontakt.

Passive API Sync

Wayback Recon

wayback_scanner

Ruft historische Endpunkt-Daten ab, um früher existierende Schwachstellen zu finden.

Passive Archive

Typosquat Audit

typosquat_scanner

Identifiziert gezielt vertippte Domain-Varianten, die für Angriffe genutzt werden könnten.

Passive Spoofing

Social Media

social_media_scanner

Kartiert den digitalen Fußabdruck des Unternehmens über soziale Plattformen hinweg.

Passive Footprint

Mobile App Disc

mobile_app_discovery

Findet offizielle und inoffizielle Mobile-Apps in App-Stores, die Ihre Infrastruktur nutzen.

Passive Store

Password Spray

password_spray_mapper

Identifiziert Login-Endpunkte, die anfällig für Passwort-Erratungs-Angriffe sind.

Active Threat

Brand Intel

brand_intelligence

Kontinuierliches Monitoring auf Markenmissbrauch und potenzielle Reputationsschäden.

Passive Corporate

Leak Monitor

leak_monitor

Benachrichtigt Sie sofort bei neuen Datenleaks, die Ihr Unternehmen betreffen.

Passive Alerting

Email Security

email_security_scanner

Validierung von Mail-Policies (SPF/DKIM/DMARC) zur Prävention von Domain-Abuse.

Passive Policy
Schwachstellen & Exposure 6 Module

Nuclei Engine

nuclei_scanner

Template-basierter Hochgeschwindigkeits-Scan zur Erkennung von Tausenden bekannten CVEs.

Active CVE

Git Exposure

git_exposure_scanner

Findet offenliegende .git-Verzeichnisse, die Quellcode und Konfigurationen preisgeben könnten.

Passive DevOps

Cloud Audit

cloud_scanner

Auditiert S3/Blob-Speicher auf öffentliche Zugriffsberechtigungen und Datenlecks.

Active Cloud

Content Discovery

content_discovery

Führt Brute-Force auf Verzeichnisse durch, um versteckte Admin-Panels oder Backups zu finden.

Active FFUF

Dep-Confusion

dependency_confusion

Erkennt Dependency Confusion Risiken bei der Nutzung interner Paketnamen.

Active Supply Chain

Seed File Scan

seed_files_scanner

Sucht gezielt nach Backup-Dateien und SQL-Dumps, die sensible Daten enthalten könnten.

Active Data Leak
Compliance & Performance 8 Module

DSGVO / GDPR

dsgvo_scanner

Überprüft Web-Assets automatisch auf rechtlich erforderliche Privacy Policies und konforme Banner.

Active Legal

Ext Resources

external_resources_scanner

Überwacht den Aufruf von Drittanbieter-Skripten und Google Fonts zur Einhaltung von Datenschutzvorgaben.

Passive Privacy

Metadaten Audit

metadata_scanner

Extrahiert EXIF- und Office-Metadaten aus öffentlichen Dokumenten zur Prävention von PII-Leaks.

Passive PII

security.txt

security_txt_scanner

Validiert die Existenz und das Format der security.txt für verantwortungsvolle Meldungen.

Passive Contact

Spezialisierte Analytik

analytics_correlator

Identifiziert Cross-Site Tracking Fingerprints und verdeckte Analyse-Skripte.

Passive Advanced

Impressum-Scanner

impressum_scanner

Prüft Vollständigkeit und Korrektheit des Impressums gemäß TMG/DSGVO — Firmenname, Adresse, Handelsregister, USt-ID und Verantwortliche.

Passive LegalDSGVO

Datenspeicherort

data_residency_check

Verifiziert, dass Datenverarbeitung und -speicherung innerhalb der vorgeschriebenen geografischen Grenzen gemäß DSGVO erfolgt.

Passive DSGVOAdd-on

Cookie-Consent-Audit

cookie_consent_audit

Prüft Cookie-Consent-Banner auf DSGVO-Konformität — vorausgewählte Checkboxen, Ablehnmöglichkeiten und Consent-Speicherung.

Active DSGVOAdd-on
Enterprise Add-ons 10 Module

Regulatorische Frameworks

compliance_frameworks

Ordnet Scan-Ergebnisse NIS2-, ISO-27001-, SOC2-, PCI-DSS-, HIPAA- und BSI-IT-Grundschutz-Kontrollen zu — mit Scoring und Gap-Analyse.

Passive NIS2ISO27001Add-on

Compliance-Berichte

compliance_report_generator

Erstellt framework-spezifische Compliance-Berichte als PDF mit Nachweistabellen, Kontrollstatus und Maßnahmenplan.

Passive PDFAdd-on

Kubernetes Exposure

kubernetes_exposure

Erkennt exponierte Kubernetes-API-Server, kubeconfig-Dateien und fehlkonfigurierte Cluster-Endpunkte.

Active CloudAdd-on

CI/CD Exposure

cicd_exposure

Sucht nach exponierten CI/CD-Secrets in GitHub Actions, GitLab CI und Jenkins — Build-Logs, Artefakte und fehlkonfigurierte Pipelines.

Active Supply ChainAdd-on

JavaScript Supply Chain

javascript_supply_chain

Analysiert npm-Abhängigkeiten von Web-Apps auf bekannte Schwachstellen, Schadpakete und Typosquatting.

Passive Supply ChainAdd-on

Cloud Storage Deep

cloud_storage_deep

Tiefe Enumeration von S3-, Azure-Blob- und GCS-Buckets — prüft Public Read/Write, Object Listing und Freigabe sensibler Dateien.

Active CloudAdd-on

Exponierte Admin-Panels

exposed_admin_panel

Findet öffentlich erreichbare Admin-Oberflächen — CMS-Backends, Datenbank-UIs, Monitoring-Dashboards und Management-Konsolen.

Active DiscoveryAdd-on

Mobile App Monitor

mobile_app_monitor

Überwacht iOS- und Android-App-Store-Listings kontinuierlich auf Versionsänderungen, neue Berechtigungen und Fake-Apps.

Passive MobileAdd-on

Third-Party Risk

third_party_risk

Bewertet die Sicherheitslage von Lieferanten und Technologiepartnern auf Basis von OSINT-Signalen und öffentlichen Schwachstellendaten.

Passive TPRMAdd-on

Marken-Monitor

brand_monitor

Überwacht Markenimitationen, Lookalike-Domains, Markenverletzungen und unbefugte Nutzung von Unternehmens-Assets im Internet.

Passive MarkeAdd-on