Scan Scope
Dieser Scope beschreibt das öffentliche, begrenzte Profil für eine ausdrücklich angeforderte externe Prüfung. Die Analyse-Engine arbeitet nur gegen den genannten Host und öffentlich erreichbare Ressourcen. Der Scope ist kein Freibrief für beliebige Tests und keine Rechtsberatung.
Im öffentlichen Profil möglich
- HTTP/HTTPS-Erreichbarkeit des genannten Hosts
- Öffentlich sichtbare Antwort-Header, einschließlich Security Header
- TLS-Zertifikat des Hosts (Aussteller, Gültigkeit, SAN)
- DNS- und Mail-Records der Domain (MX, SPF, DMARC)
- robots.txt und sitemap.xml
- Übliche öffentliche Pfade (Health, Doku, Admin-Einstieg, config-ähnliche Dateien), soweit sie ohne Anmeldung antworten
- Öffentlich ausgelieferte JavaScript-Bundles und Source Maps, falls vorhanden
- Zeichenketten, die wie API-Keys oder andere Secrets aussehen, in diesem öffentlichen Code. In Findings soweit möglich maskiert
- Öffentliche API-Dokumentation (OpenAPI/Swagger), falls erreichbar
- Certificate-Transparency-Namen zur genannten Domain
- Framework- und Stack-Signale aus öffentlichem HTML und Headern
- CORS-Policy, soweit der Origin sie offenlegt
- Nicht-destruktive technische Reconnaissance im vereinbarten Rahmen
Ausdrücklich ausgeschlossen
- Denial-of-Service
- Absichtliche Service-Unterbrechung
- Destruktive Änderungen oder Löschungen
- Credential Stuffing und Brute Force
- Anlegen von Testkonten oder Anmeldung an Kundensystemen
- Authentifizierte Rechteprüfungen zwischen Nutzerkonten
- Ausnutzen von Schwachstellen
- Persistenz oder Malware
- Social Engineering
- Unberechtigtes laterales Bewegen
- Massenhaftes Abziehen exponierter personenbezogener Daten
- Zugriff auf fremde Drittsysteme außerhalb des genannten Ziels
Der endgültige Wortlaut muss vor dem Produktivbetrieb von qualifizierter deutscher Rechtsberatung geprüft werden.
Dieser Text ist ein Entwicklungsstand und muss vor dem Produktivbetrieb von qualifizierter deutscher Rechtsberatung geprüft werden. Er stellt keine Rechtsberatung dar.