OPEN BETA
OPEN BETA
Platform Features

Sicherheit ohne
Kompromisse

Entdecken Sie die Werkzeuge, mit denen Sie Ihre digitale Infrastruktur lückenlos überwachen und schützen.

Visualisierung

Angriffspfad-Visualisierung

Verstehen Sie, wie Bedrohungen zusammenhängen. Unser interaktiver Graph zeigt Ihnen potenzielle Bewegungsradien von Angreifern in Ihrer Infrastruktur.

  • D3.js-Engine:Hochperformante Visualisierung komplexer Netzwerke.
  • Risiko-Mapping:Automatische Identifizierung kritischer Pfade.
  • Echtzeit-Daten:Direkte Kopplung an aktive Scan-Befunde.
Attack Path
Quanten-Sicherheit

PQC Readiness & CBOM

Bereiten Sie Ihr Unternehmen auf die Post-Quanten-Ära vor. YADS scannt aktiv TLS-Konfigurationen auf allen relevanten Ports, erkennt Hybrid-Key-Exchange-Gruppen und prüft, ob Zertifikate bereits mit PQC-Algorithmen signiert sind.

  • 🔐Multi-Port TLS-Scan:Prüft HTTPS (:443/:8443), IMAPS (:993), SMTPS (:465/:587) und LDAPS (:636) — nicht nur den Webserver.
  • 🔐Hybrid-KEX-Erkennung:Vierstufige Probe-Hierarchie (Nmap → sslyze → openssl s_client → stdlib) findet X25519MLKEM768 und andere NIST FIPS 203 ML-KEM Gruppen.
  • 🔐Zertifikat-Signatur-Analyse:Erkennt ob das Zertifikat selbst mit ML-DSA (FIPS 204) oder SLH-DSA (FIPS 205) signiert ist — der nächste Schritt nach Hybrid-KEX.
  • 🔐CBOM-Export:CycloneDX-konforme Kryptographie-Stückliste mit Algorithmus, Schlüssellänge und Quantenvulnerabilitätsbewertung.
  • 🔐PQC-Trend-Tracking:Historische PQC-Score-Entwicklung über die Fleet — für Compliance-Nachweise und Management-Reporting.
  • 🔐NIS2 / DORA / BSI TR-02102:Priorisierte Migrationsliste und aggregierte Quantenbereitschaftsnote (A–F) für Executive Summaries.
PQC Ready
Aufklärung

Automatisches Asset Discovery

Finden Sie alles, was mit Ihrer Domain verbunden ist. Von Subdomains bis hin zu verwaisten Cloud-Buckets.

  • 🔍Multi-Cloud Support:AWS, GCP und Azure Integrationen.
  • 🔍OSINT-Techniken:Nutzung passiver und aktiver Quellen.
  • 🔍Schatten-IT Erkennung:Unbekannte Ressourcen sofort sichtbar machen.
Asset Inventory
Analyse

Detailierte Befunde

Jede Entdeckung wird mit technischem Kontext angereichert, einschließlich exakter Request/Response-Paare und automatisierter Abhilfevorschläge.

  • Vollständige Beweise:Rohdaten-Erfassung für verifizierte Nachweise.
  • Historie:Überwachen Sie, wie sich Schwachstellen über die Zeit entwickeln.
  • Integrationsbereit:Direkter Export nach Jira, Slack oder per Webhook.
Befund-Details
Sichtbarkeit

Management-Berichte

Erstellen Sie Zusammenfassungen für die Geschäftsführung oder detaillierte technische Audits. YADS bietet Berichte in PDF, CSV und JSON mit einem Klick.

  • 📊Risiko-Scoring:Kumulative unternehmensweite Risikoübersicht.
  • 📊Compliance-Status:Echtzeit-Abgleich mit NIS2, DORA und ISO 27001.
  • 📊Trend-Analyse:Visualisieren Sie die Verbesserung Ihres Sicherheitsniveaus.
Management Bericht
Kryptographie

SSL & Zertifikats-Inventar

Verlieren Sie nie wieder den Überblick über ablaufende Zertifikate. YADS überwacht Ihre gesamte PKI und warnt vor schwachen Ciphers.

  • 🔐Zertifikats-Timeline:Visuelle Roadmap für alle entdeckten Domains.
  • 🔐Cipher-Audit:Identifizieren Sie veraltete TLS-Versionen und schwache Keys.
  • 🔐Auto-Discovery:Findet Zertifikate auf Nicht-Standard-Ports und Schatten-IT.
SSL Inventar
Schutz

WAF Intelligenz & Analyse

Verstehen Sie die Leistung Ihres Edge-Schutzes. YADS analysiert WAF-Verhalten und identifiziert Bypasses oder Fehlkonfigurationen.

  • 🛡️Bypass-Tests:Simulierte Angriffe zur Verifizierung der Firewall-Effizienz.
  • 🛡️Regel-Validierung:Sicherstellen, dass Ihr Core Rule Set (CRS) aktiv ist.
  • 🛡️Traffic-Insights:Korrelation zwischen Scans und Firewall-Logs.
WAF Analyse
Automatisierung

Intelligente Zeitplanung

Orchestrieren Sie komplexe Scan-Workflows mit granularer Kontrolle über Intensität und Timing.

  • 📅Wiederkehrende Aufgaben:Tägliche, wöchentliche oder benutzerdefinierte Intervalle.
  • 📅Intensitäts-Kontrolle:Vermeiden Sie Serverüberlastung durch adaptives Rate-Limiting.
  • 📅Multi-Node Sync:Orchestrieren Sie Scans über verschiedene globale Regionen.
Zeitplanung
Compliance · DORA Art. 10

Manipulationssichere Audit-Logs

Jede sicherheitsrelevante Aktion in YADS wird in einem kryptographisch verketteten Audit-Trail protokolliert. Jeder Log-Eintrag enthält einen SHA-256-Hash des Vorgängers — was das Protokoll nachweislich manipulationssicher und vollständig konform mit den DORA-Art.-10-Anforderungen macht.

  • 🔗Hash-Chain-Integrität:Sequenzielle SHA-256-Verkettung macht jede nachträgliche Änderung am Log sofort erkennbar.
  • 🗂️MITRE ATT&CK Mapping:Sicherheitsereignisse werden auf MITRE-ATT&CK-Taktiken und -Techniken abgebildet.
  • 5-Jahre-Aufbewahrung:Automatische Bereinigung setzt eine konfigurierbare Aufbewahrungsrichtlinie durch (Standard 5 Jahre, DORA Art. 12(4)).
  • 🛡️NIS2 & ISO 27001:Log-Einträge decken Benutzeraktionen, Scan-Events, Modul-Installationen und Konfigurationsänderungen ab.
DORA-konformer Hash-Chain Audit-Log in YADS
Remediation · BSI-konformes SLA

SLA-basiertes Remediation Tracking

YADS findet nicht nur Schwachstellen — es verwaltet auch deren Behebung. Jeder Befund erhält automatisch eine SLA-Frist basierend auf BSI-Parametern, pro Tenant konfigurierbar. Überfällige Findings erscheinen prominent im Dashboard.

  • ⏱️BSI-Defaults:Kritisch 7 Tage · Hoch 30 Tage · Mittel 90 Tage · Niedrig 180 Tage — pro Tenant einstellbar.
  • 📋Remediation Tasks:Zuweisung, Nachverfolgung und Abschluss von Behebungsworkflows mit strukturierter Evidenzdokumentation.
  • 🔁Auto-Reopen-Logik:Taucht ein Befund nach der Schließung wieder auf, öffnet YADS ihn automatisch mit neuer SLA-Uhr.
  • 📊Compliance-Nachweis:Exportierte SLA-Reports belegen regulatorische Sorgfalt für DORA, NIS2 und ISO-27001-Prüfer.
SLA Remediation Tracking Dashboard
Infrastruktur

Cloud Asset Monitoring

Überwachen Sie Ihre Cloud-Infrastruktur kontinuierlich auf Fehlkonfigurationen und neue Dienste.

  • ☁️S3/Blob Scanning:Findet offene Speicherressourcen.
  • ☁️IAM-Audit:Analyse von Berechtigungen und Identitäten.
  • ☁️Cost-Aware:Optimierte Scans zur Vermeidung hoher Cloud-Kosten.
Cloud Monitoring
Community

Externe Security Knowledge Base

Zu jedem Schwachstellen-Typ, den YADS erkennt, gibt es eine technische Erklärung — kostenlos, offen und direkt verwendbar. KI-generiert, von einem erfahrenen Pentester kuratiert und auf offensichtlichen AI-Slop geprüft.

  • 📖Technische Beschreibungen:Was ist die Schwachstelle, wie wird sie ausgenutzt, wie behebt man sie?
  • 🤖KI + Expertenwissen:Inhalte werden KI-gestützt erzeugt und manuell auf Qualität geprüft — kein ungefilteter AI-Slop.
  • 📥JSON-Download:Einzeln oder als Bundle herunterladbar — maschinenlesbar, direkt in eigene Workflows integrierbar.
  • 🔓CC0 1.0 (Public Domain):Keine Einschränkungen, keine Attribution nötig. Macht damit, was ihr wollt.

⚠️ Kein Ersatz für offizielle Quellen. Die Knowledge Base ist eine Arbeitshilfe — kein Ersatz für Hersteller-Advisories, NVD, CVE oder andere offizielle Vulnerability-Datenbanken. CVSS-Scores sind KI-Schätzungen. Für Produktionsentscheidungen immer die primären Quellen konsultieren.

Security Knowledge Base öffnen
Community Resource · CC0 1.0
Open Redirect via Location Header
HIGH CVSS 7.4 web_scanner
Exposed .git Directory
MEDIUM CVSS 5.3 content_discovery
TLS 1.0/1.1 Still Enabled
HIGH CVSS 7.5 ssl_scanner
+ weitere Einträge · stetig wachsend

Scan-Module Überblick

Über 100+ spezialisierte Module für jede Anforderung.

Umfassende Performance

Kern-Scanmodule

YADS wird mit über 88 spezialisierten technischen Modulen ausgeliefert, die alles von der Low-Level-Netzwerkerkennung bis hin zu tiefgreifendem OSINT und Compliance-Auditing abdecken. Jedes Modul ist auf Leistung und Genauigkeit optimiert.

🌐

Infrastruktur

Nmap Engine, Banner Grabbing, IPv6 Audits und Port-Discovery.

🛰️

DNS & Recon

AXFR-Transfers, Subdomain-Takeover und CT Log Monitoring.

🔒

Web Security

WAF-Erkennung, API-Security und JS Secrets Scanning.

📊

OSINT & Intel

E-Mail-Leaks, Phishing-Monitor und visuelle OSINT-Analyse.

Technische Details & Spezifikationen

Möchten Sie genau wissen, wie jedes Modul funktioniert? Durchsuchen Sie unsere vollständige technische Modul-Bibliothek mit detaillierten Erklärungen.

Modul-Bibliothek durchsuchen Zusatzmodule erkunden