HTTP-Header
Die HTTP-Header-Detailansicht bietet dir einen Überblick über die Ergebnisse der Überprüfung des ausgewählten Endpunkts auf verschiedene Konfigurationen, die in HTTP-Headern vorgenommen wurden.
HTTP-Header sind wichtig für die Kommunikation zwischen Browser und Webserver. Sie übermitteln Metadaten zu bspw. Authentifizierung, Caching oder bevorzugten Sicherheitseinstellungen.
Mehr Informationen, welche HTTP-Header standardmäßig durch den Observer überprüft werden, findest du in unserer Knowledge Base: Welche HTTP-Header werden durch den Enginsight Observer überprüft?
Navigiere zu Endpunkte → Übersicht und klicke auf den Namen eines Endpunkts, um das Endpunkt-Detailmenü auf dem Dashboard zu öffnen. Klicke anschließend im Endpunkt-Detailmenü auf Detailansichten → HTTP-Header, um eine Übersicht aller Überprüfungen von HTTP-Headern anzuzeigen.

Du kannst der HTTP-Header-Übersicht unter anderem entnehmen:
welche HTTP-Header ein mögliches Risiko darstellen und warum sie dies tun.
welche Metadaten konkret ausgelesen wurden und ob eine Empfehlung für eine sicherere Konfiguration vorliegt.
Navigation
Klicke in das Feld Freitextsuche oberhalb der Liste und gib einen frei gewählten Suchbegriff ein, um bestimmte Listenelemente zu finden.
Scrolle in der Liste nach unten oder passe die Ergebnisanzeige pro Seite an:
um weitere Einträge in der Liste zu sehen.
Nutze die Seitennavigation:
um zwischen mehreren Seiten zu wechseln.
Listenelemente sortieren
Klicke im Tabellenkopf auf das Sortieren-Symbol neben einem Spaltennamen, um nach der jeweiligen Spalte in aufsteigender Reihenfolge oder in absteigender Reihenfolge zu sortieren.
Klicke auf das Sortieren-Symbol oberhalb der Liste, um die Priorität der vorgenommenen Sortierung anzupassen. Es öffnet sich ein Menü, in dem alle Spalten angezeigt werden, nach denen die Liste sortiert ist. Verschiebe die angezeigten Elemente per Drag-and-Drop, um die Sortierpriorität zu ändern.
HTTP-Header: Übersicht

Die HTTP-Header-Übersicht ist als tabellarische Liste aufgebaut. Du kannst der Liste folgende Informationen entnehmen:
Bewertung
Zeigt das Risiko einer möglichen Ausbeutung der Schwachstelle, die sich durch die im HTTP-Header vorgenommene Konfiguration für den Endpunkt ergibt. Folgende Bewertungen können angezeigt werden:
Critical: Das Risiko einer Ausbeutung ist sehr hoch.
High: Das Risiko einer Ausbeutung ist hoch.
Medium: Das Risiko einer Ausbeutung ist mittel.
Low: Das Risiko einer Ausbeutung ist gering.
OK: Die im HTTP-Header vorgenommene Konfiguration entspricht den Sicherheitsempfehlungen. Die Überprüfung wurde bestanden.
Name
Zeigt die Art der Konfiguration, die im entsprechenden HTTP-Header überprüft wird.
Wert
Zeigt den konkreten Wert, der im entsprechenden Header ausgelesen werden konnte, falls verfügbar. Zudem wird für bestimmte HTTP-Header-Konfigurationen eine Empfehlung für konkrete Werte vorgegeben, die den Endpunkt weniger angreifbar machen.
Empfehlung
Zeigt einen zusätzlichen Hinweis, der genauer beschreibt, warum durch eine bestimmte HTTP-Header-Konfiguration ein Risiko für den Endpunkt entsteht.
Weitere Ressourcen
Knowledge Base
Zuletzt aktualisiert
War das hilfreich?