For the complete documentation index, see llms.txt. This page is also available as Markdown.

HTTP-Header

Die HTTP-Header-Detailansicht bietet dir einen Überblick über die Ergebnisse der Überprüfung des ausgewählten Endpunkts auf verschiedene Konfigurationen, die in HTTP-Headern vorgenommen wurden.

HTTP-Header sind wichtig für die Kommunikation zwischen Browser und Webserver. Sie übermitteln Metadaten zu bspw. Authentifizierung, Caching oder bevorzugten Sicherheitseinstellungen.

lightbulb

Navigiere zu EndpunkteÜbersicht und klicke auf den Namen eines Endpunkts, um das Endpunkt-Detailmenü auf dem Dashboard zu öffnen. Klicke anschließend im Endpunkt-Detailmenü auf DetailansichtenHTTP-Header, um eine Übersicht aller Überprüfungen von HTTP-Headern anzuzeigen.

Du kannst der HTTP-Header-Übersicht unter anderem entnehmen:

  • welche HTTP-Header ein mögliches Risiko darstellen und warum sie dies tun.

  • welche Metadaten konkret ausgelesen wurden und ob eine Empfehlung für eine sicherere Konfiguration vorliegt.


Klicke in das Feld Freitextsuche oberhalb der Liste und gib einen frei gewählten Suchbegriff ein, um bestimmte Listenelemente zu finden.

Scrolle in der Liste nach unten oder passe die Ergebnisanzeige pro Seite an: um weitere Einträge in der Liste zu sehen. Nutze die Seitennavigation: um zwischen mehreren Seiten zu wechseln.

Listenelemente sortieren

Die Liste ist standardmäßig absteigend nach Bewertung vorsortiert.

Klicke im Tabellenkopf auf das Sortieren-Symbol neben einem Spaltennamen, um nach der jeweiligen Spalte in aufsteigender Reihenfolge oder in absteigender Reihenfolge zu sortieren.

Klicke auf das Sortieren-Symbol oberhalb der Liste, um die Priorität der vorgenommenen Sortierung anzupassen. Es öffnet sich ein Menü, in dem alle Spalten angezeigt werden, nach denen die Liste sortiert ist. Verschiebe die angezeigten Elemente per Drag-and-Drop, um die Sortierpriorität zu ändern.


HTTP-Header: Übersicht

Die HTTP-Header-Übersicht ist als tabellarische Liste aufgebaut. Du kannst der Liste folgende Informationen entnehmen:

Parameter
Beschreibung

Bewertung

Zeigt das Risiko einer möglichen Ausbeutung der Schwachstelle, die sich durch die im HTTP-Header vorgenommene Konfiguration für den Endpunkt ergibt. Folgende Bewertungen können angezeigt werden:

  • Critical: Das Risiko einer Ausbeutung ist sehr hoch.

  • High: Das Risiko einer Ausbeutung ist hoch.

  • Medium: Das Risiko einer Ausbeutung ist mittel.

  • Low: Das Risiko einer Ausbeutung ist gering.

  • OK: Die im HTTP-Header vorgenommene Konfiguration entspricht den Sicherheitsempfehlungen. Die Überprüfung wurde bestanden.

Name

Zeigt die Art der Konfiguration, die im entsprechenden HTTP-Header überprüft wird.

Wert

Zeigt den konkreten Wert, der im entsprechenden Header ausgelesen werden konnte, falls verfügbar. Zudem wird für bestimmte HTTP-Header-Konfigurationen eine Empfehlung für konkrete Werte vorgegeben, die den Endpunkt weniger angreifbar machen.

Empfehlung

Zeigt einen zusätzlichen Hinweis, der genauer beschreibt, warum durch eine bestimmte HTTP-Header-Konfiguration ein Risiko für den Endpunkt entsteht.


Weitere Ressourcen

Knowledge Base


Zuletzt aktualisiert

War das hilfreich?