Zum Inhalt springen
Majestic WebsSecurity
Wissen

Website-Sicherheit verständlich erklärt.

Praxiswissen zu Website-Sicherheit, sicheren Webanwendungen, Domains und E-Mail-Sicherheit – verständlich für Unternehmen erklärt.

15 Beiträge

  • Website Security2 Min.

    Was sind HTTP Security Header?

    HTTP Security Header geben Browsern Regeln für den Umgang mit Ihrer Website vor. Welche es gibt, was sie bewirken und wie man sie sinnvoll einführt.

  • Website Security2 Min.

    Was ist eine Content Security Policy?

    Eine Content Security Policy legt fest, welche Inhalte eine Website laden darf. Wie CSP funktioniert, wovor sie schützt und wie man sie ohne Ausfälle einführt.

  • Website Security2 Min.

    Was ist HSTS?

    HSTS weist Browser an, eine Website ausschließlich über HTTPS aufzurufen. Wie HTTP Strict Transport Security funktioniert und worauf bei der Einführung zu achten ist.

  • E-Mail Security2 Min.

    SPF, DKIM und DMARC einfach erklärt

    SPF, DKIM und DMARC schützen Ihre Domain davor, als Absender gefälschter E-Mails missbraucht zu werden. Die drei Verfahren verständlich erklärt.

  • WordPress1 Min.

    Wie sicher ist WordPress?

    WordPress hat den Ruf, unsicher zu sein. Woher dieser Ruf kommt, wo die tatsächlichen Risiken liegen und wie sich eine WordPress-Website solide absichern lässt.

  • Grundlagen1 Min.

    Warum regelmäßige Updates wichtig sind

    Viele erfolgreiche Angriffe nutzen Schwachstellen, für die längst eine Korrektur verfügbar war. Warum Updates so wichtig sind und wie man sie verlässlich organisiert.

  • Website Security1 Min.

    Warum HTTPS allein nicht ausreicht

    Das Schloss im Browser zeigt eine verschlüsselte Verbindung, mehr nicht. Was HTTPS leistet, was es nicht leistet und welche Bereiche zusätzlich Aufmerksamkeit brauchen.

  • Grundlagen1 Min.

    Was ist ein Security Audit?

    Security Check, Audit, Schwachstellenscan, Penetrationstest: Die Begriffe werden oft vermischt. Was sie bedeuten und welche Prüfung zu welcher Situation passt.

  • Webentwicklung1 Min.

    Was ist OWASP?

    OWASP ist eine gemeinnützige Organisation, die frei verfügbares Wissen zur Sicherheit von Webanwendungen bereitstellt. Was die OWASP Top 10 sind und wie man sie einordnet.

  • Website Security1 Min.

    Was bedeutet Website Hardening?

    Hardening bezeichnet das gezielte Absichern einer Website über die Standardeinstellungen hinaus. Welche Maßnahmen dazugehören und wie man sinnvoll priorisiert.

  • Grundlagen1 Min.

    Warum Backups zur Security gehören

    Backups verhindern keinen Angriff, aber sie entscheiden darüber, wie schnell ein Unternehmen wieder handlungsfähig ist. Worauf es bei einem Backup-Konzept ankommt.

  • Grundlagen1 Min.

    Wie schützt MFA Unternehmenszugänge?

    Mehr-Faktor-Authentifizierung ergänzt das Passwort um einen zweiten Nachweis. Wie MFA funktioniert, welche Verfahren es gibt und wo sie zuerst eingerichtet werden sollte.

  • DNS & Domains1 Min.

    Was ist DNS-Sicherheit?

    Das DNS entscheidet, wohin Ihre Domain führt. Warum die Absicherung von Domain und DNS-Einträgen so wichtig ist und worauf Unternehmen achten sollten.

  • Grundlagen1 Min.

    Was ist eine Zero-Day-Schwachstelle?

    Eine Zero-Day-Schwachstelle ist eine Sicherheitslücke, für die es noch keine Korrektur gibt. Was das bedeutet und wie sich Unternehmen trotzdem schützen können.

Kostenloser Security Check

Wissen Sie, wie Ihre Website aufgestellt ist?

Ein erster Check dauert nur wenige Sekunden. Prüfen Sie ausgewählte technische Sicherheitsmerkmale Ihrer Website kostenlos.

Keine Installation erforderlich.