Ziel des Tutorials
Dieses Tutorial erklärt, wie das Ergebnis für Sicherheitsheader interpretiert und korrigiert wird.
Prüft zentrale HTTP-Sicherheitsheader, die Clickjacking, MIME-Sniffing und weitere typische Angriffsvektoren begrenzen.
Was AISEO analysiert
AISEO untersucht das reale Signal HTTP-Sicherheitsheader in der öffentlichen Antwort. Dabei werden technische Gültigkeit, Eindeutigkeit und Konsistenz mit dem sichtbaren Inhalt und verwandten Signalen berücksichtigt.
Ergebnis interpretieren
PASS
Das Signal ist vorhanden, gültig und konsistent.
WARNUNG
Das Signal ist grundsätzlich vorhanden, weist aber Schwächen oder Unklarheiten auf.
FEHLER
Das Signal fehlt, ist ungültig oder steht im Widerspruch zur realen Seitenausgabe.
Korrektur durchführen
- Identifizieren Sie die Quelle der Ausgabe für HTTP-Sicherheitsheader.
- Korrigieren Sie Template, CMS-Einstellung, Serverregel oder Inhalt.
- Leeren Sie Cache und CDN-Ausgabe.
- Prüfen Sie die öffentliche URL erneut und wiederholen Sie das AISEO-Audit.
Typische Fehler vermeiden
- Nur die sichtbare Oberfläche statt der ausgelieferten Antwort zu prüfen.
- Mehrere Quellen mit widersprüchlichen Angaben aktiv zu lassen.
- Änderungen nur in einer Sprach- oder Geräteversion umzusetzen.
- Nach der Veröffentlichung keinen erneuten Test durchzuführen.
Abschlussprüfung
Der Check ist abgeschlossen, wenn HTTP-Sicherheitsheader in der öffentlichen Seite eindeutig ausgegeben wird, keine verwandten Signale widersprechen und AISEO den aktuellen Stand bestätigt.