Sicherheit ohne
Kompromisse
Entdecken Sie die Werkzeuge, mit denen Sie Ihre digitale Infrastruktur lückenlos überwachen und schützen.
Angriffspfad-Visualisierung
Verstehen Sie, wie Bedrohungen zusammenhängen. Unser interaktiver Graph zeigt Ihnen potenzielle Bewegungsradien von Angreifern in Ihrer Infrastruktur.
- ⚡D3.js-Engine:Hochperformante Visualisierung komplexer Netzwerke.
- ⚡Risiko-Mapping:Automatische Identifizierung kritischer Pfade.
- ⚡Echtzeit-Daten:Direkte Kopplung an aktive Scan-Befunde.
PQC Readiness & CBOM
Bereiten Sie Ihr Unternehmen auf die Post-Quanten-Ära vor. YADS scannt aktiv TLS-Konfigurationen auf allen relevanten Ports, erkennt Hybrid-Key-Exchange-Gruppen und prüft, ob Zertifikate bereits mit PQC-Algorithmen signiert sind.
- 🔐Multi-Port TLS-Scan:Prüft HTTPS (:443/:8443), IMAPS (:993), SMTPS (:465/:587) und LDAPS (:636) — nicht nur den Webserver.
- 🔐Hybrid-KEX-Erkennung:Vierstufige Probe-Hierarchie (Nmap → sslyze → openssl s_client → stdlib) findet X25519MLKEM768 und andere NIST FIPS 203 ML-KEM Gruppen.
- 🔐Zertifikat-Signatur-Analyse:Erkennt ob das Zertifikat selbst mit ML-DSA (FIPS 204) oder SLH-DSA (FIPS 205) signiert ist — der nächste Schritt nach Hybrid-KEX.
- 🔐CBOM-Export:CycloneDX-konforme Kryptographie-Stückliste mit Algorithmus, Schlüssellänge und Quantenvulnerabilitätsbewertung.
- 🔐PQC-Trend-Tracking:Historische PQC-Score-Entwicklung über die Fleet — für Compliance-Nachweise und Management-Reporting.
- 🔐NIS2 / DORA / BSI TR-02102:Priorisierte Migrationsliste und aggregierte Quantenbereitschaftsnote (A–F) für Executive Summaries.
Automatisches Asset Discovery
Finden Sie alles, was mit Ihrer Domain verbunden ist. Von Subdomains bis hin zu verwaisten Cloud-Buckets.
- 🔍Multi-Cloud Support:AWS, GCP und Azure Integrationen.
- 🔍OSINT-Techniken:Nutzung passiver und aktiver Quellen.
- 🔍Schatten-IT Erkennung:Unbekannte Ressourcen sofort sichtbar machen.
Detailierte Befunde
Jede Entdeckung wird mit technischem Kontext angereichert, einschließlich exakter Request/Response-Paare und automatisierter Abhilfevorschläge.
- ⚡Vollständige Beweise:Rohdaten-Erfassung für verifizierte Nachweise.
- ⚡Historie:Überwachen Sie, wie sich Schwachstellen über die Zeit entwickeln.
- ⚡Integrationsbereit:Direkter Export nach Jira, Slack oder per Webhook.
Management-Berichte
Erstellen Sie Zusammenfassungen für die Geschäftsführung oder detaillierte technische Audits. YADS bietet Berichte in PDF, CSV und JSON mit einem Klick.
- 📊Risiko-Scoring:Kumulative unternehmensweite Risikoübersicht.
- 📊Compliance-Status:Echtzeit-Abgleich mit NIS2, DORA und ISO 27001.
- 📊Trend-Analyse:Visualisieren Sie die Verbesserung Ihres Sicherheitsniveaus.
SSL & Zertifikats-Inventar
Verlieren Sie nie wieder den Überblick über ablaufende Zertifikate. YADS überwacht Ihre gesamte PKI und warnt vor schwachen Ciphers.
- 🔐Zertifikats-Timeline:Visuelle Roadmap für alle entdeckten Domains.
- 🔐Cipher-Audit:Identifizieren Sie veraltete TLS-Versionen und schwache Keys.
- 🔐Auto-Discovery:Findet Zertifikate auf Nicht-Standard-Ports und Schatten-IT.
WAF Intelligenz & Analyse
Verstehen Sie die Leistung Ihres Edge-Schutzes. YADS analysiert WAF-Verhalten und identifiziert Bypasses oder Fehlkonfigurationen.
- 🛡️Bypass-Tests:Simulierte Angriffe zur Verifizierung der Firewall-Effizienz.
- 🛡️Regel-Validierung:Sicherstellen, dass Ihr Core Rule Set (CRS) aktiv ist.
- 🛡️Traffic-Insights:Korrelation zwischen Scans und Firewall-Logs.
Intelligente Zeitplanung
Orchestrieren Sie komplexe Scan-Workflows mit granularer Kontrolle über Intensität und Timing.
- 📅Wiederkehrende Aufgaben:Tägliche, wöchentliche oder benutzerdefinierte Intervalle.
- 📅Intensitäts-Kontrolle:Vermeiden Sie Serverüberlastung durch adaptives Rate-Limiting.
- 📅Multi-Node Sync:Orchestrieren Sie Scans über verschiedene globale Regionen.
Manipulationssichere Audit-Logs
Jede sicherheitsrelevante Aktion in YADS wird in einem kryptographisch verketteten Audit-Trail protokolliert. Jeder Log-Eintrag enthält einen SHA-256-Hash des Vorgängers — was das Protokoll nachweislich manipulationssicher und vollständig konform mit den DORA-Art.-10-Anforderungen macht.
- 🔗Hash-Chain-Integrität:Sequenzielle SHA-256-Verkettung macht jede nachträgliche Änderung am Log sofort erkennbar.
- 🗂️MITRE ATT&CK Mapping:Sicherheitsereignisse werden auf MITRE-ATT&CK-Taktiken und -Techniken abgebildet.
- ⏳5-Jahre-Aufbewahrung:Automatische Bereinigung setzt eine konfigurierbare Aufbewahrungsrichtlinie durch (Standard 5 Jahre, DORA Art. 12(4)).
- 🛡️NIS2 & ISO 27001:Log-Einträge decken Benutzeraktionen, Scan-Events, Modul-Installationen und Konfigurationsänderungen ab.
SLA-basiertes Remediation Tracking
YADS findet nicht nur Schwachstellen — es verwaltet auch deren Behebung. Jeder Befund erhält automatisch eine SLA-Frist basierend auf BSI-Parametern, pro Tenant konfigurierbar. Überfällige Findings erscheinen prominent im Dashboard.
- ⏱️BSI-Defaults:Kritisch 7 Tage · Hoch 30 Tage · Mittel 90 Tage · Niedrig 180 Tage — pro Tenant einstellbar.
- 📋Remediation Tasks:Zuweisung, Nachverfolgung und Abschluss von Behebungsworkflows mit strukturierter Evidenzdokumentation.
- 🔁Auto-Reopen-Logik:Taucht ein Befund nach der Schließung wieder auf, öffnet YADS ihn automatisch mit neuer SLA-Uhr.
- 📊Compliance-Nachweis:Exportierte SLA-Reports belegen regulatorische Sorgfalt für DORA, NIS2 und ISO-27001-Prüfer.
Cloud Asset Monitoring
Überwachen Sie Ihre Cloud-Infrastruktur kontinuierlich auf Fehlkonfigurationen und neue Dienste.
- ☁️S3/Blob Scanning:Findet offene Speicherressourcen.
- ☁️IAM-Audit:Analyse von Berechtigungen und Identitäten.
- ☁️Cost-Aware:Optimierte Scans zur Vermeidung hoher Cloud-Kosten.
Externe Security Knowledge Base
Zu jedem Schwachstellen-Typ, den YADS erkennt, gibt es eine technische Erklärung — kostenlos, offen und direkt verwendbar. KI-generiert, von einem erfahrenen Pentester kuratiert und auf offensichtlichen AI-Slop geprüft.
- 📖Technische Beschreibungen:Was ist die Schwachstelle, wie wird sie ausgenutzt, wie behebt man sie?
- 🤖KI + Expertenwissen:Inhalte werden KI-gestützt erzeugt und manuell auf Qualität geprüft — kein ungefilteter AI-Slop.
- 📥JSON-Download:Einzeln oder als Bundle herunterladbar — maschinenlesbar, direkt in eigene Workflows integrierbar.
- 🔓CC0 1.0 (Public Domain):Keine Einschränkungen, keine Attribution nötig. Macht damit, was ihr wollt.
⚠️ Kein Ersatz für offizielle Quellen. Die Knowledge Base ist eine Arbeitshilfe — kein Ersatz für Hersteller-Advisories, NVD, CVE oder andere offizielle Vulnerability-Datenbanken. CVSS-Scores sind KI-Schätzungen. Für Produktionsentscheidungen immer die primären Quellen konsultieren.
Security Knowledge Base öffnenScan-Module Überblick
Über 100+ spezialisierte Module für jede Anforderung.
Kern-Scanmodule
YADS wird mit über 88 spezialisierten technischen Modulen ausgeliefert, die alles von der Low-Level-Netzwerkerkennung bis hin zu tiefgreifendem OSINT und Compliance-Auditing abdecken. Jedes Modul ist auf Leistung und Genauigkeit optimiert.
Infrastruktur
Nmap Engine, Banner Grabbing, IPv6 Audits und Port-Discovery.
DNS & Recon
AXFR-Transfers, Subdomain-Takeover und CT Log Monitoring.
Web Security
WAF-Erkennung, API-Security und JS Secrets Scanning.
OSINT & Intel
E-Mail-Leaks, Phishing-Monitor und visuelle OSINT-Analyse.
Technische Details & Spezifikationen
Möchten Sie genau wissen, wie jedes Modul funktioniert? Durchsuchen Sie unsere vollständige technische Modul-Bibliothek mit detaillierten Erklärungen.