Was sind HTTP Security Header?
HTTP Security Header geben Browsern Regeln für den Umgang mit Ihrer Website vor. Welche es gibt, was sie bewirken und wie man sie sinnvoll einführt.
Praxiswissen zu Website-Sicherheit, sicheren Webanwendungen, Domains und E-Mail-Sicherheit – verständlich für Unternehmen erklärt.
15 Beiträge
HTTP Security Header geben Browsern Regeln für den Umgang mit Ihrer Website vor. Welche es gibt, was sie bewirken und wie man sie sinnvoll einführt.
Eine Content Security Policy legt fest, welche Inhalte eine Website laden darf. Wie CSP funktioniert, wovor sie schützt und wie man sie ohne Ausfälle einführt.
HSTS weist Browser an, eine Website ausschließlich über HTTPS aufzurufen. Wie HTTP Strict Transport Security funktioniert und worauf bei der Einführung zu achten ist.
SPF, DKIM und DMARC schützen Ihre Domain davor, als Absender gefälschter E-Mails missbraucht zu werden. Die drei Verfahren verständlich erklärt.
WordPress hat den Ruf, unsicher zu sein. Woher dieser Ruf kommt, wo die tatsächlichen Risiken liegen und wie sich eine WordPress-Website solide absichern lässt.
Viele erfolgreiche Angriffe nutzen Schwachstellen, für die längst eine Korrektur verfügbar war. Warum Updates so wichtig sind und wie man sie verlässlich organisiert.
Eine kompromittierte Website bleibt oft lange unbemerkt. Woran man einen Vorfall erkennt, welche Folgen er haben kann und welche Schritte dann sinnvoll sind.
Das Schloss im Browser zeigt eine verschlüsselte Verbindung, mehr nicht. Was HTTPS leistet, was es nicht leistet und welche Bereiche zusätzlich Aufmerksamkeit brauchen.
Security Check, Audit, Schwachstellenscan, Penetrationstest: Die Begriffe werden oft vermischt. Was sie bedeuten und welche Prüfung zu welcher Situation passt.
OWASP ist eine gemeinnützige Organisation, die frei verfügbares Wissen zur Sicherheit von Webanwendungen bereitstellt. Was die OWASP Top 10 sind und wie man sie einordnet.
Hardening bezeichnet das gezielte Absichern einer Website über die Standardeinstellungen hinaus. Welche Maßnahmen dazugehören und wie man sinnvoll priorisiert.
Backups verhindern keinen Angriff, aber sie entscheiden darüber, wie schnell ein Unternehmen wieder handlungsfähig ist. Worauf es bei einem Backup-Konzept ankommt.
Mehr-Faktor-Authentifizierung ergänzt das Passwort um einen zweiten Nachweis. Wie MFA funktioniert, welche Verfahren es gibt und wo sie zuerst eingerichtet werden sollte.
Das DNS entscheidet, wohin Ihre Domain führt. Warum die Absicherung von Domain und DNS-Einträgen so wichtig ist und worauf Unternehmen achten sollten.
Eine Zero-Day-Schwachstelle ist eine Sicherheitslücke, für die es noch keine Korrektur gibt. Was das bedeutet und wie sich Unternehmen trotzdem schützen können.
Ein erster Check dauert nur wenige Sekunden. Prüfen Sie ausgewählte technische Sicherheitsmerkmale Ihrer Website kostenlos.
Keine Installation erforderlich.