Externe Angriffsflächenanalyse für KMU, NIS2 und ISO 27001.
Ohne Fachchinesisch. Mit Ihrem Techniker. Bevor Sie gehackt werden.
Automatisiertes externes Security-Assessment
Liefert umsetzbare ToDos:
schafft IHR Techniker
Re-Check: Risikobewertung für Kunden & Audits
Technische Reports: NIS2- und ISO-27001-tauglich




CheckFix ist die automatisierte externe Angriffsflächenanalyse der secinto GmbH, entwickelt in Österreich. Auf Basis Ihrer Domain(s) führt CheckFix ein vollständiges externes Security Assessment durch und überprüft Ihre IT-Infrastruktur aus der Hacker-Perspektive. Ihre Daten bleiben dabei in Europa.
Innerhalb von 24 Stunden erhalten Sie eine priorisierte ToDo-Liste mit konkreter Fix-Strategie, die Ihr eigener Techniker umsetzen kann.
Was sich nicht sofort beheben lässt, dokumentieren Sie direkt in der ToDo-Liste: Begründung, kompensierende Maßnahme, Termin und Zuständigkeit. Daraus erstellt CheckFix einen PDF-Report mit Maßnahmenplan und Management Response. Den nutzen Sie für Ihr eigenes Audit, etwa nach NIS2, NISG 2026, ISO 27001, DORA oder TISAX®, oder schicken ihn an jeden Kunden, der einen Sicherheitsnachweis verlangt.
Wer tiefer gehen will, bucht aufbauend auf CheckFix den KI-Pentest dazu: Unser eigener Pentest-Agent auf eigener Hardware zeigt, wie sich gefundene Lücken ausnutzen lassen. Unsere Pentester überwachen das System laufend und entwickeln es weiter.
CheckFix
KI-Pentest (NEU)
Klassischer Penetrationstest
CheckFix ist der ideale Einstieg in die Cybersecurity: regelmäßige, passive Außenanalyse mit sofort umsetzbaren Lösungen und dokumentierten Re-Checks zur Erfolgsmessung.
Unternehmen, die bereits Pentests durchführen, nutzen CheckFix zur Vorbereitung: Kritische Sicherheitslücken werden früh erkannt, was Zeit und Kosten beim Penetrationstest spart.
Unternehmen, die bereits in Cybersecurity investieren, prüfen mit CheckFix die Wirksamkeit bestehender Maßnahmen und die Kompetenzen ihrer Experten.
Mit dem KI-Pentest als Add-on prüft unser eigener Pentest-Agent auf eigener Hardware die freigegebenen Hosts aktiv und zeigt, welche Lücken sich tatsächlich ausnutzen lassen. Das eignet sich auch, um zwischen zwei manuellen Pentests Änderungen nachzuprüfen.
Fazit für Security-Neulinge: Starten Sie mit dem kostenlosen IT-Sicherheitscheck, schließen Sie die wichtigsten Lücken und dokumentieren Sie Fortschritte. Wenn Sie danach wissen wollen, ob eine Lücke tatsächlich ausnutzbar ist, buchen Sie den KI-Pentest als Add-on dazu.
Domains geprüft
Support bei techn. Problemen
Verifizierte Bewertungen
Besonders gut gefällt mir die einfache Bedienung, die ansprechende Auswertung und der kundenorientierte Aufbau. Das Preis-Leistungsverhältnis ist auch sehr gut. Danke!
Wir arbeiten bereits seit Längerem mit der Firma secinto zusammen. Deren Produkt CheckFix ist für uns inzwischen unverzichtbar geworden. Aufgrund unserer großen Anzahl an Domains hatten wir anfangs keinen wirklichen Überblick über unsere Angriffsfläc…
CheckFix bietet eine sehr gute Übersicht über den security Zustand der IT Landschaft. Wir arbeiten sehr stark mit checkfix um changes im IT und Produkt bereich aus Security Sicht zu begleiten und den Zustand laufend zu monitoren und Sicherheitslücken…
Wir haben CheckFix für unsere eigenen Domains verwendet und haben da einiges an wertvollen Input erhalten, wie wir uns noch besser absichern können. Der Report ist übersichtlich gestaltet und inhaltlich wird man auf Details aufmerksam gemacht, an die…
Die Software findet selbst kleinste Sicherheitslücken, die andere Tools oft übersehen. Besonders beeindruckend ist die hohe Geschwindigkeit der Analysen – ohne dabei an Genauigkeit einzubüßen. Zudem ist die Bedienung äußerst unkompliziert, sodass auc…
KI greift auf dieselbe Art an, findet Lücken aber schneller. Mit dem KI-Pentest prüfen Sie Ihre Systeme mit denselben Mitteln, bevor es jemand anderer tut.
Sicherheitslücken finden Sie auf zwei Wegen: durch manuelle Sicherheitsaudits beziehungsweise Penetrationstests – oder durch automatisierte Tools, die Ihre IT systematisch und regelmäßig auf bekannte Schwachstellen prüfen.
Bewährte Methoden zur Schwachstellensuche:
Entscheidend ist der Unterschied zwischen interner und externer Perspektive: Interne Audits prüfen Ihre Systeme von innen – eine externe Angriffsflächenanalyse zeigt genau das, was Angreifer von außen sehen würden, also die Türen, durch die Hacker tatsächlich eindringen. Über 70 % aller Cyberangriffe starten von außen, deshalb ist die externe Sicht besonders wichtig.
CheckFix übernimmt diese externe Schwachstellensuche vollautomatisiert: Innerhalb von 24 Stunden erhalten Sie eine vollständige Übersicht aller gefundenen Sicherheitslücken – inklusive priorisierter ToDo-Liste mit konkreter Fix-Strategie, die Ihr eigener Techniker umsetzen kann.
CheckFix analysiert Ihre gesamte externe Angriffsfläche: Domains, Subdomains, E-Mail-Server, offene Ports, SSL-Zertifikate, DNS-Konfiguration, Web-Technologien und Mail-Security (SPF, DKIM, DMARC).
Konkret überprüft CheckFix:
Geprüft wird alles, was von außen über Ihre Domain(s) erreichbar ist – genau wie Hacker automatisierte Tools nutzen würden.
Wichtig: CheckFix ist kein Virenschutz-Ersatz, sondern ergänzt Ihre bestehenden Sicherheitsmaßnahmen um eine externe Perspektive. Zero-Day-Schwachstellen (unbekannte Sicherheitslücken) kann kein Tool erkennen – CheckFix findet bekannte Schwachstellen (n-Day), bevor Angreifer sie ausnutzen.
CheckFix eignet sich für jedes Unternehmen mit Online-Präsenz: Website, E-Mail-Server oder öffentlich erreichbaren APIs. Besonders profitieren KMU (professionelle IT-Sicherheit ohne 5-stellige Pentest-Budgets), NIS2-pflichtige Unternehmen (technische Compliance-Unterstützung und Lieferantenprüfung), Lieferanten von NIS2- oder ISO-27001-pflichtigen Unternehmen (Sicherheitsnachweis gegenüber Kunden) und IT-Dienstleister/MSPs (Kundenprüfung und Bestandsüberwachung).
Ein Penetrationstest greift Ihre Systeme aktiv an und zeigt, welche Lücken sich tatsächlich ausnutzen lassen. CheckFix analysiert dagegen Ihre externe Angriffsfläche von außen, ohne in Ihre Systeme einzudringen, und liefert eine priorisierte Fix-Strategie. Das geht regelmäßig und zum planbaren Abo-Preis. Ein manueller Penetrationstest mit vergleichbarem Umfang kann leicht 15.000 Euro kosten. Die aktive Prüfung bekommen Sie bei uns als Add-on: den KI-Pentest.
CheckFix analysiert Ihre externe Angriffsfläche passiv und liefert eine priorisierte ToDo-Liste mit Fix-Strategie. Der KI-Pentest baut darauf auf: Unser eigener Pentest-Agent auf eigener Hardware prüft die von Ihnen freigegebenen Hosts aktiv und zeigt, welche Lücken sich tatsächlich ausnutzen lassen. Sie buchen ihn als Add-on zu Ihrem CheckFix, in Paketen ab 4 Runs.
Ja! CheckFix wurde genau dafür entwickelt. Jede Schwachstelle wird mit Fix-Strategie in ToDos übersetzt – verständlich für jeden kompetenten Techniker. Diesen braucht es aber, da es unmöglich ist, eine konkrete Schritt-für-Schritt-Anleitung für alle Systeme zur Verfügung zu stellen. Wer also Ihre IT eingerichtet hat, fixt nun auch die Sicherheitslücken. Zusätzlich unterstützt ein gepromptetes MD, mit dem Sie ChatGPT, Claude und Co füttern können, bei der Umsetzung für Ihre spezifische Umgebung (Plesk, cPanel, Azure, AWS etc.). Ein Systemadministrator ersetzt keinen Cybersecurity-Experten – aber CheckFix übersetzt Security-Wissen so, dass Ihr Techniker es ohne 5-stellige Beraterkosten umsetzen kann.
Virenschutz (Antivirus) schützt Ihre Geräte von innen vor Malware. CheckFix analysiert Ihr Unternehmen von außen – wie ein Hacker. Beide Ansätze ergänzen sich: Antivirus wehrt Angriffe ab, die bereits im System sind. CheckFix verhindert, dass Angreifer überhaupt eindringen können, indem es offene Türen (Ports, Fehlkonfigurationen, veraltete Software) findet, bevor Sie gehackt werden. Optimal: Beides nutzen!
Am besten 2x jährlich. Warum? Neue Schwachstellen entstehen laufend (Software-Updates, neue Subdomains, Konfigurationsänderungen). Nach jedem Check braucht Ihr Team Zeit zum Fixen – der Re-Check zeigt messbare Fortschritte. Halbjährliche Checks entsprechen gängigen Compliance-Zyklen (ISO 27001, NIS2) und halten Sie zwischen Pentests sicher. So wird Security zur Routine statt zur Pflichtübung.
Ja. Offene Punkte dokumentieren Sie direkt in der ToDo-Liste mit Begründung, kompensierender Maßnahme, Termin und Zuständigkeit. Daraus entsteht ein PDF-Report mit Maßnahmenplan und Management Response, den Sie an Kunden weitergeben oder für interne Audits und die Dokumentation nach NIS2, ISO 27001 oder TISAX® nutzen. Der Report deckt den technischen Teil des externen Security-Assessments ab.
Das NISG 2026 schreibt keinen Penetrationstest ausdrücklich vor. Es verlangt aber Konzepte und Verfahren, mit denen Sie die Wirksamkeit Ihrer Risikomanagementmaßnahmen bewerten, und einen geregelten Umgang mit Schwachstellen. Wesentliche Einrichtungen, etwa Betreiber kritischer Infrastruktur in Energie, Gesundheit oder Verkehr, müssen zudem mit Prüfungen durch eine unabhängige Stelle rechnen. Ein Penetrationstest ist dafür ein gängiger technischer Nachweis.
Ob Sie einen brauchen, hängt von Ihrer Einstufung und Ihrer Risikoanalyse ab. Mit CheckFix kennen Sie Ihre externe Angriffsfläche, mit dem KI-Pentest prüfen Sie, was sich davon ausnutzen lässt.
Schützen Sie ihr Unternehmen, bevor es zu spät ist
Jetzt kostenloser IT-Sicherheitscheck starten