> For the complete documentation index, see [llms.txt](https://n4shx.gitbook.io/wiki/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://n4shx.gitbook.io/wiki/schule/allgemeines/wichtige-webseiten-fur-checks.md).

# Wichtige Webseiten für Checks

| Webseite / Ressource                                           | Zweck / Funktion                                                                                                                                 |
| -------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------ |
| [www.ssllabs.com/ssltest](http://www.ssllabs.com/ssltest)      | Analysiert die SSL/TLS-Konfiguration eines Webservers und bewertet die Verschlüsselungsstärke sowie bekannte Schwachstellen (z. B. Heartbleed).  |
| whatcms.org                                                    | Identifiziert das verwendete Content Management System (z. B. WordPress, Joomla) einer Webseite sowie die eingesetzten Technologien und Plugins. |
| /robots.txt (Technik)                                          | Anhängen von "/robots.txt" an eine Domain, um Verzeichnisse zu finden, die nicht von Suchmaschinen indexiert werden sollen (oft sensible Pfade). |
| [www.freecybersecurity.org](http://www.freecybersecurity.org/) | Bietet Informationen und Ressourcen rund um das Thema Open Cyber Security Monitoring & Analytics.                                                |
| owasp.org (Top 10)                                             | Referenz für die kritischsten Sicherheitsrisiken von Webanwendungen (z. B. Injection, Broken Access Control).                                    |
| owasp.org (Secure Headers)                                     | Ressource zur Implementierung und Prüfung von Sicherheits-Headern zur Härtung von Web-Applikationen.                                             |
| owasp.org (Testing Guide)                                      | Umfassender Leitfaden für das systematische Testen der Sicherheit von Webanwendungen.                                                            |
| [www.zefix.ch](http://www.zefix.ch/) (Zentraler Firmenindex)   | Dient zur Recherche von Firmeninformationen, Eigentümern und Geschäftsführern für das Footprinting (Spear Phishing Vorbereitung).                |
| cve.mitre.org                                                  | Die offizielle Liste der Common Vulnerabilities and Exposures zur Recherche von Details zu spezifischen Sicherheitslücken.                       |
| [www.virustotal.com](http://www.virustotal.com/)               | Prüfung von Dateien, URLs und IP-Adressen auf Malware-Befall und Reputation durch diverse Scan-Engines.                                          |
| [www.joesandbox.com](http://www.joesandbox.com/)               | Tiefgehende Analyse von verdächtigen Dateien in einer Sandbox-Umgebung zur Erkennung von bösartigem Verhalten.                                   |
| haveibeenpwned.com                                             | Überprüft, ob eine E-Mail-Adresse oder Telefonnummer Teil eines bekannten Datenlecks (Data Breach) war.                                          |
| [www.shodan.io](http://www.shodan.io/)                         | Suchmaschine für Internet-of-Things (IoT) Geräte; zeigt offene Ports und Banner von weltweit erreichbaren Systemen. \[cite: 2, 5]                |
| [www.censys.io](http://www.censys.io/)                         | Werkzeug zur Analyse der Angriffsfläche durch Überwachung von Zertifikaten und Hosts im öffentlichen Internet. \[cite: 2, 5]                     |
| [www.exploit-db.com](http://www.exploit-db.com/)               | Archiv für verifizierte Exploits, um passende Angriffs-Skripte für identifizierte Schwachstellen zu finden. \[cite: 2, 5]                        |
| dnslytics.com                                                  | Tool zur Analyse von DNS-Einträgen, IP-Historie und zur Identifikation von Hosting-Infrastrukturen. \[cite: 2, 5]                                |
| [www.dnsdumpster.com](http://www.dnsdumpster.com/)             | Recherche-Tool zur Entdeckung von Subdomains und zur grafischen Darstellung des DNS-Aufbaus eines Ziels. \[cite: 2, 5]                           |
| [www.centralops.net](http://www.centralops.net/)               | Bietet das "Domain Dossier" für kombinierte WHOIS-Abfragen, DNS-Records und Netzwerkpfad-Analysen. \[cite: 2, 5]                                 |
| [www.robtex.com](http://www.robtex.com/)                       | Detaillierte Analyse von IP-Adressen und Domains mit Fokus auf deren Vernetzung im Internet. \[cite: 2, 5]                                       |
| [www.w3dt.net](http://www.w3dt.net/)                           | Vielseitiges Werkzeug-Set für DNS-Checkups, Port-Scans und die Abfrage von Host-Informationen. \[cite: 2, 5]                                     |
| [www.kloth.net](http://www.kloth.net/)                         | Dienst für diverse Netzwerk-Utilities wie Dig, WHOIS und DNS-Lookups zur Infrastruktur-Aufklärung. \[cite: 2, 5]                                 |
| scanme.nmap.org                                                | Offizielle Testseite für Nmap-Scans, um die Syntax und Ausgabe der Tools legal zu trainieren. \[cite: 2, 5]                                      |
| downloads.cisecurity.org                                       | Quelle für CIS-Benchmarks und Best-Practice-Leitfäden zur Härtung von Systemen.                                                                  |
| [www.cybercrime.admin.ch](http://www.cybercrime.admin.ch/)     | Informationsplattform des Bundes zu aktuellen Gefahren im Bereich Cyberkriminalität und rechtlichen Grundlagen (StGB).                           |
| [www.sans.org](http://www.sans.org/) (Pyramid of Pain)         | Konzept zur Bewertung der Schwierigkeit, Angreifer-Indikatoren (IOCs) zu identifizieren und zu stören.                                           |
| github.com/OCSAF                                               | Repository des Dozenten mit Skripten und Hilfsmitteln für das CSMA-Modul.                                                                        |
