{"id":99022,"date":"2026-08-13T09:00:00","date_gmt":"2026-08-13T07:00:00","guid":{"rendered":"http:\/\/locaterisk.com\/de\/?post_type=wissen&#038;p=99022"},"modified":"2026-08-06T16:22:12","modified_gmt":"2026-08-06T14:22:12","slug":"unternehmensdomain-externe-angriffsflaeche","status":"publish","type":"wissen","link":"https:\/\/locaterisk.com\/fr\/savoir\/unternehmensdomain-externe-angriffsflaeche\/","title":{"rendered":"Was eine Unternehmensdomain \u00fcber die externe Angriffsfl\u00e4che verr\u00e4t \u2013 und was nicht"},"content":{"rendered":"<h1 class=\"wp-block-heading\">Was eine Unternehmensdomain \u00fcber die externe Angriffsfl\u00e4che verr\u00e4t \u2013 und was nicht<\/h1>\n\n<span class=\"lr-ai-disclosure\" style=\"display:block;max-width:843px;margin:8px auto 28px;font-size:14px;line-height:1.4;color:#8b93a7;font-family:inherit;font-style:italic;\">Ce texte a \u00e9t\u00e9 g\u00e9n\u00e9r\u00e9 par l'intelligence artificielle (IA).<\/span>\n\n<h2 class=\"wp-block-heading\">L'essentiel en bref<\/h2>\n<ul class=\"wp-block-list\"><li>Eine Unternehmensdomain ist ein geeigneter Ausgangspunkt f\u00fcr die Zuordnung \u00f6ffentlich sichtbarer Infrastruktur, aber kein fertiges Asset-Inventar.<\/li><li>DNS, Zertifikate und erreichbare Dienste k\u00f6nnen Beziehungen, Ver\u00e4nderungen und technische Expositionen anzeigen.<\/li><li>SPF-, DKIM- und DMARC-Merkmale zeigen ver\u00f6ffentlichte E-Mail-Schutzkonfigurationen. Sie beweisen nicht, dass kein Phishing oder Kontomissbrauch m\u00f6glich ist.<\/li><li>Ein erkannter Technologietyp best\u00e4tigt nicht zwingend Produktversion, Eigent\u00fcmerschaft oder konkrete Verwundbarkeit.<\/li><li>Eine belastbare Bewertung verbindet Outside-in-Signale mit internem Asset-, Prozess- und Gesch\u00e4ftskontext.<\/li><\/ul>\n<h2 class=\"wp-block-heading\">Die Domain ist ein Ausgangspunkt, keine Unternehmenslandkarte<\/h2>\n<p>Eine Unternehmensdomain verbindet Marke, Webauftritt, E-Mail und technische Dienste. Deshalb eignet sie sich als Ausgangspunkt f\u00fcr eine externe Angriffsfl\u00e4chenanalyse. Von au\u00dfen beobachtbare Beziehungen k\u00f6nnen auf weitere Hosts, Zertifikate, IP-Adressen und Dienstleister hinweisen. <a href=\"https:\/\/locaterisk.com\/fr\/savoir\/quest-ce-que-leasm\/\">Gestion de la surface d'attaque externe<\/a> nutzt solche Ausgangspunkte, um internetexponierte Infrastruktur wiederkehrend zu entdecken und zuzuordnen.<\/p>\n<p>Die Domain bildet jedoch weder die Rechtsstruktur noch die IT-Landschaft direkt ab. Eine Organisation kann mehrere Marken und Domains betreiben. Tochtergesellschaften nutzen eigene Namensr\u00e4ume. Cloud- und SaaS-Dienste erscheinen unter Domains anderer Anbieter. Historische Systeme k\u00f6nnen noch technisch verbunden sein, obwohl sie nicht mehr zum aktiven Gesch\u00e4ft geh\u00f6ren.<\/p>\n<p>Auch die Gegenrichtung ist problematisch: Ein technischer Bezug beweist keine Eigent\u00fcmerschaft. Geteiltes Hosting, Content Delivery Networks, externe Agenturen und Plattformdienste erzeugen Beziehungen zwischen mehreren Organisationen. Eine Discovery sollte deshalb zwischen best\u00e4tigtem Inventar, plausiblen Kandidaten, Abh\u00e4ngigkeiten und historischen Hinweisen unterscheiden.<\/p>\n<p>Microsoft dokumentiert diesen Grundsatz f\u00fcr Defender EASM: Bekannte Assets dienen als Discovery-Seeds, beobachtete Verbindungen f\u00fchren zu weiteren Kandidaten und die Zuordnungsst\u00e4rke beeinflusst deren Status. F\u00fcr die Praxis bedeutet das, dass ein Mensch oder eine belastbare Regel die Beziehung pr\u00fcfen muss, bevor ein Befund einer Organisation zugerechnet wird.<\/p>\n<h2 class=\"wp-block-heading\">DNS und Subdomains zeigen technische Beziehungen<\/h2>\n<p>Das Domain Name System ordnet Namen technischen Ressourcen und Diensten zu. \u00d6ffentlich abrufbare Eintr\u00e4ge k\u00f6nnen auf Web- und Mailziele, autoritative Nameserver und weitere ver\u00f6ffentlichte Funktionen verweisen. Subdomains strukturieren h\u00e4ufig Angebote, Regionen, Anwendungen oder technische Umgebungen. Ver\u00e4nderungen in diesen Daten k\u00f6nnen zeigen, dass Dienste neu bereitgestellt, verschoben oder au\u00dfer Betrieb genommen wurden.<\/p>\n<p>F\u00fcr eine Risikoanalyse ist nicht die Menge der Namen entscheidend. Relevant sind Funktion, Erreichbarkeit, Schutzbedarf und verantwortlicher Owner. Eine Subdomain mit einem Testbegriff kann produktiv sein; ein professionell benannter Host kann nur eine Weiterleitung enthalten. Namen sind Hinweise, keine verl\u00e4ssliche Klassifikation.<\/p>\n<p>DNS-Beziehungen machen auch Abh\u00e4ngigkeiten sichtbar. Nameserver, Mailziele oder Alias-Beziehungen k\u00f6nnen zu externen Plattformen f\u00fchren. Das hilft, technische Konzentrationen und Lieferantenbez\u00fcge zu erkennen. Es sagt jedoch nicht automatisch, welcher Vertrag besteht, welche Daten verarbeitet werden oder welche Ausfallvorsorge vereinbart ist.<\/p>\n<p>Historische und zwischengespeicherte Informationen brauchen einen Zeitbezug. Ein fr\u00fcherer DNS-Eintrag kann f\u00fcr eine Ursachenanalyse n\u00fctzlich sein, beschreibt aber nicht zwingend den aktuellen Betrieb. Jede Bewertung sollte Beobachtungszeitpunkt, Datenquelle und Status der Verbindung dokumentieren. Gel\u00f6schte Namen und wiederverwendete Cloud-Ressourcen erfordern besondere Sorgfalt bei der Zuordnung.<\/p>\n<figure class=\"wp-block-table\"><table><thead><tr><th>Externes Signal<\/th><th>M\u00f6gliche Aussage<\/th><th>Was daraus nicht sicher folgt<\/th><th>N\u00e4chste Pr\u00fcfung<\/th><\/tr><\/thead><tbody><tr><td>DNS- und Subdomain-Beziehung<\/td><td>Hinweis auf Dienst, Struktur oder Abh\u00e4ngigkeit<\/td><td>Eigent\u00fcmerschaft, Produktivstatus oder Kritikalit\u00e4t<\/td><td>Zuordnung zu Owner und Gesch\u00e4ftsservice<\/td><\/tr><tr><td>Zertifikat und CT-Eintrag<\/td><td>Zertifikat oder Vorzertifikat mit dem Domainnamen wurde \u00f6ffentlich protokolliert<\/td><td>Aktiver Dienst oder berechtigte Ausstellung in jedem Fall<\/td><td>Aktualit\u00e4t, Erreichbarkeit und Freigabe pr\u00fcfen<\/td><\/tr><tr><td>Erreichbarer Netzwerkdienst<\/td><td>Ein Dienst antwortet von au\u00dfen auf einer Adresse<\/td><td>Interne Architektur oder erlaubte Nutzergruppe<\/td><td>Zweck, Zugriffsschutz und Notwendigkeit kl\u00e4ren<\/td><\/tr><tr><td>Technologiehinweis<\/td><td>Merkmale passen zu einem Produkt oder Framework<\/td><td>Exakte Version oder konkrete Verwundbarkeit<\/td><td>Interne Inventar- und Versionsdaten abgleichen<\/td><\/tr><tr><td>SPF, DKIM oder DMARC<\/td><td>Ver\u00f6ffentlichte E-Mail-Authentifizierungs- und Richtlinienmerkmale<\/td><td>Genereller Schutz vor Phishing oder kompromittierten Konten<\/td><td>Konfiguration, Abdeckung und Berichte intern pr\u00fcfen<\/td><\/tr><\/tbody><\/table><\/figure>\n<h2 class=\"wp-block-heading\">Zertifikate erg\u00e4nzen die Sicht auf Domains<\/h2>\n<p>TLS-Zertifikate verbinden \u00f6ffentliche Schl\u00fcssel mit Domainnamen. Certificate Transparency f\u00fchrt \u00f6ffentlich pr\u00fcfbare, nur erweiterbare Protokolle f\u00fcr Zertifikate und Vorzertifikate. RFC 9162 beschreibt CT als Mechanismus, mit dem sich insbesondere fehlerhaft ausgestellte \u00f6ffentliche TLS-Zertifikate erkennen lassen. Diese Daten k\u00f6nnen auf zus\u00e4tzliche Domainnamen und zeitliche Ver\u00e4nderungen hinweisen.<\/p>\n<p>Ein CT-Eintrag ist jedoch kein Beweis f\u00fcr einen aktuell erreichbaren Server. Vorzertifikate k\u00f6nnen protokolliert werden, bevor ein endg\u00fcltiges Zertifikat vorliegt; Zertifikate k\u00f6nnen erneuert, ersetzt oder f\u00fcr Systeme verwendet werden, die sp\u00e4ter abgeschaltet wurden. Namen in einem Zertifikat k\u00f6nnen historische oder interne Projektbezeichnungen widerspiegeln. Umgekehrt muss nicht jede private Zertifikatsinfrastruktur \u00f6ffentlich in denselben Protokollen erscheinen.<\/p>\n<p>Die Auswertung unterst\u00fctzt zwei unterschiedliche Fragen. Erstens kann sie die Discovery erg\u00e4nzen: Welche Namen wurden im Zusammenhang mit \u00f6ffentlichen Zertifikaten oder Vorzertifikaten beobachtet? Zweitens kann sie Kontrollbedarf anzeigen: Ist ein unerwarteter Name oder Aussteller intern bekannt? F\u00fcr die zweite Frage braucht es eine aktuelle Zertifikatsinventarisierung und einen definierten Freigabeprozess.<\/p>\n<p>Zertifikatsmerkmale erlauben keine Aussage \u00fcber die gesamte Transportsicherheit. Protokollversionen, Algorithmen, Kettenbildung, Serverkonfiguration und Client-Verhalten beeinflussen die Verbindung. Eine externe Pr\u00fcfung kann beobachtbare Merkmale bewerten, sollte den Befund aber auf den getesteten Endpunkt und Zeitpunkt begrenzen.<\/p>\n<h2 class=\"wp-block-heading\">Erreichbare Dienste und Technologiehinweise richtig lesen<\/h2>\n<p>Ein \u00f6ffentlich erreichbarer Dienst erweitert die externe Angriffsfl\u00e4che. Das ist nicht automatisch ein Mangel. Webseiten, E-Mail-Gateways, Kundenportale und Programmierschnittstellen m\u00fcssen h\u00e4ufig erreichbar sein. Die Sicherheitsfrage lautet, ob der Dienst erforderlich, aktuell, angemessen gesch\u00fctzt und einem Verantwortlichen zugeordnet ist.<\/p>\n<p>Extern sichtbare Antworten k\u00f6nnen Hinweise auf Protokolle, Webserver, Frameworks oder andere Technologien enthalten. Solche Erkennung beruht auf Merkmalen, die sich \u00fcberschneiden, ver\u00e4ndert oder verborgen werden k\u00f6nnen. Ein Produktname ist daher eine Hypothese mit einer bestimmten Evidenzst\u00e4rke. Die konkrete Version bleibt h\u00e4ufig offen.<\/p>\n<p>Diese Grenze ist bei Schwachstellenmeldungen zentral. Wenn ein Produkt von einer neuen L\u00fccke betroffen ist, kann ein passender Technologiehinweis eine schnelle Untersuchung ausl\u00f6sen. Er beweist nicht, dass die betroffene Version aktiv oder die Schwachstelle ausnutzbar ist. Interne Paket- und Versionsdaten, Herstellerinformationen, authentifizierte Scans oder autorisierte Tests liefern die notwendige Best\u00e4tigung.<\/p>\n<p>Un <a href=\"https:\/\/locaterisk.com\/fr\/savoir\/quest-ce-quune-notation-de-securite\/\">Note de s\u00e9curit\u00e9<\/a> kann mehrere beobachtbare Merkmale zu Kategorien oder Kennzahlen verdichten. Das erleichtert Trends und Vergleiche. Die Einzelbeobachtung, Datenaktualit\u00e4t und Bewertungslogik m\u00fcssen f\u00fcr eine Ma\u00dfnahme zug\u00e4nglich bleiben. Ein guter Wert ist keine Aussage \u00fcber jede interne Kontrolle.<\/p>\n<h2 class=\"wp-block-heading\">Mail-Schutzsignale zeigen Richtlinien, nicht das gesamte E-Mail-Risiko<\/h2>\n<p>Domains ver\u00f6ffentlichen technische Informationen f\u00fcr E-Mail-Authentifizierung. SPF legt f\u00fcr eine Mail-From- oder HELO-Domain fest, welche sendenden Systeme autorisiert sind. DKIM erm\u00f6glicht eine kryptografische Signatur ausgew\u00e4hlter Nachrichtenbestandteile. DMARC verbindet die Ergebnisse mit der sichtbaren Absenderdomain und einer ver\u00f6ffentlichten Richtlinie. Der aktuelle IETF-Standard f\u00fcr DMARC ist seit Mai 2026 RFC 9989.<\/p>\n<p>Von au\u00dfen l\u00e4sst sich erkennen, ob entsprechende DNS-Eintr\u00e4ge vorhanden und syntaktisch auswertbar sind. Auch Richtlinienniveau und ver\u00f6ffentlichte Berichtsziele k\u00f6nnen Hinweise liefern. Die technische Aussage bleibt begrenzt. Ein vorhandener Eintrag belegt nicht, dass jede legitime Versandquelle korrekt eingebunden ist oder Berichte ausgewertet werden.<\/p>\n<p>SPF, DKIM und DMARC adressieren bestimmte Formen der Absenderauthentifizierung und Domainausrichtung. Sie verhindern keinen Missbrauch eines kompromittierten legitimen Kontos. Sie bewerten auch nicht den Inhalt einer Nachricht und ersetzen keine Schulung, Identit\u00e4tssicherung oder Erkennung im Mail-System. \u00c4hnlich aussehende fremde Domains bleiben ein weiteres Problem.<\/p>\n<p>F\u00fcr die externe Risikobetrachtung eignen sich Mail-Schutzmerkmale als messbare Konfigurationssignale. Eine Abweichung sollte zu einer internen Pr\u00fcfung der Versandquellen, Richtlinie, Auswertung und \u00c4nderungsprozesse f\u00fchren. Eine pauschale Aussage, die Domain sei \u201ephishingsicher\u201c, w\u00e4re fachlich nicht tragf\u00e4hig.<\/p>\n<h2 class=\"wp-block-heading\">Zuordnung, Kontext und Grenzen entscheiden \u00fcber die Bewertung<\/h2>\n<p>Eine Domainanalyse gewinnt ihren Wert durch Kontext. Ordnen Sie beobachtete Assets einem Gesch\u00e4ftsservice, Owner und Schutzbedarf zu. Unterscheiden Sie eigene Systeme, beauftragte Dienste, technische Abh\u00e4ngigkeiten und ungekl\u00e4rte Kandidaten. Dokumentieren Sie, welche Beziehung best\u00e4tigt und welche nur aus einem externen Merkmal abgeleitet wurde.<\/p>\n<p>Die externe Sicht kann keine verl\u00e4ssliche Aussage \u00fcber interne Segmentierung, Identit\u00e4ten, Sicherheitsprozesse, Datensicherungen oder Mitarbeiterschulungen treffen. Sie sieht auch nicht jeden Cloud-Dienst und jede private Anwendung. Eine <a href=\"https:\/\/locaterisk.com\/fr\/atterrissage\/analyse-des-risques-informatiques\/\">Analyse des risques informatiques<\/a> sollte deshalb externe Signale mit internem Inventar, Architektur, Datenfl\u00fcssen und Kontrollen verbinden.<\/p>\n<p>F\u00fcr die Priorisierung z\u00e4hlen Erreichbarkeit, technische Evidenz, Gesch\u00e4ftskritikalit\u00e4t, m\u00f6gliche Auswirkung und aktuelle Bedrohung. Ein ungekl\u00e4rter Host kann zun\u00e4chst eine Eigentumspr\u00fcfung ben\u00f6tigen. Ein best\u00e4tigter kritischer Dienst mit auff\u00e4lliger Konfiguration verlangt m\u00f6glicherweise eine schnellere Behandlung. Unsicherheit sollte als eigene Information sichtbar bleiben.<\/p>\n<p>LocateRisk analysiert \u00f6ffentlich erreichbare Angriffsfl\u00e4chen ohne Agenten-Installation und ordnet externe Beobachtungen KPI-basiert ein. Die Analyse macht Exponierung und eingesetzte Softwaremerkmale sichtbar, erkennt aber nicht zwingend die konkret verwundbare Version. F\u00fcr eine erste Einordnung Ihrer Unternehmensdomain k\u00f6nnen Sie ein <a href=\"https:\/\/locaterisk.com\/fr\/atterrissage\/evaluation-gratuite\/\">kostenloses Rating<\/a> anfordern und die Ergebnisse mit Ihrem internen Kontext pr\u00fcfen.<\/p>\n<p>Bei LocateRisk erweitert sich der Scope ausgehend von den hinterlegten Unternehmensdomains und bekannten Infrastrukturbez\u00fcgen automatisch um technisch verbundene Assets und Kandidaten. Diese erweiterte Sicht l\u00e4sst sich anschlie\u00dfend fachlich eingrenzen: Nicht relevante Beziehungen k\u00f6nnen aus dem betrachteten Scope entfernt, best\u00e4tigte Assets gezielt beibehalten oder \u00fcber eine Whitelist fest vorgegeben werden. Wiederkehrende Beobachtungen zeigen, ob Assets neu erscheinen, verschwinden oder ihre Merkmale ver\u00e4ndern. Verantwortliche pr\u00fcfen priorisierte Abweichungen und dokumentieren Ma\u00dfnahmen. So bleibt die automatische Discovery nutzbar, ohne technische Beziehungen als sichere Eigentums- oder Verwundbarkeitsaussage zu behandeln.<\/p>\n\n<div class=\"wp-block-lr-faq-module\"><div class=\"content\"><h3>Questions fr\u00e9quentes<\/h3><div class=\"faq-topic\"><hr\/><div class=\"collapsible-title\"><a class=\"pr-4\">Welche Informationen liefert eine Unternehmensdomain?<\/a><img class=\"collapse-toggle\" srcset=\"http:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@3x.png 3x,http:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@2x.png 2x,http:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus.png 1x\"\/><\/div><div class=\"collapsible-content\"><p class=\"font-normal\">Sie kann als Ausgangspunkt f\u00fcr DNS-, Subdomain-, Zertifikats-, Dienst- und Mail-Schutzsignale dienen. Diese Merkmale zeigen technische Beziehungen und Expositionen, ben\u00f6tigen aber eine Pr\u00fcfung von Eigent\u00fcmerschaft, Aktualit\u00e4t und Gesch\u00e4ftskontext.<\/p><\/div><\/div><div class=\"faq-topic\"><hr\/><div class=\"collapsible-title\"><a class=\"pr-4\">Beweist eine gefundene Subdomain, dass sie dem Unternehmen geh\u00f6rt?<\/a><img class=\"collapse-toggle\" srcset=\"http:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@3x.png 3x,http:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@2x.png 2x,http:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus.png 1x\"\/><\/div><div class=\"collapsible-content\"><p class=\"font-normal\">Nein. Geteilte Plattformen, Dienstleister, historische Beziehungen und wiederverwendete Ressourcen k\u00f6nnen falsche Zuordnungen erzeugen. Ein Kandidat sollte mit internem Inventar, Vertrag oder verantwortlichem Owner best\u00e4tigt werden.<\/p><\/div><\/div><div class=\"faq-topic\"><hr\/><div class=\"collapsible-title\"><a class=\"pr-4\">Kann ein Zertifikat einen aktiven Dienst nachweisen?<\/a><img class=\"collapse-toggle\" srcset=\"http:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@3x.png 3x,http:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@2x.png 2x,http:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus.png 1x\"\/><\/div><div class=\"collapsible-content\"><p class=\"font-normal\">Nicht allein. Certificate-Transparency-Daten zeigen, dass ein Zertifikat oder Vorzertifikat mit Domainbezug \u00f6ffentlich protokolliert wurde. Ein endg\u00fcltiges Zertifikat muss nicht vorliegen; ein zugeh\u00f6riger Dienst kann zudem abgeschaltet worden sein. Erreichbarkeit und aktueller Einsatz m\u00fcssen separat gepr\u00fcft werden.<\/p><\/div><\/div><div class=\"faq-topic\"><hr\/><div class=\"collapsible-title\"><a class=\"pr-4\">Was sagen SPF, DKIM und DMARC \u00fcber die Sicherheit aus?<\/a><img class=\"collapse-toggle\" srcset=\"http:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@3x.png 3x,http:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@2x.png 2x,http:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus.png 1x\"\/><\/div><div class=\"collapsible-content\"><p class=\"font-normal\">Sie zeigen ver\u00f6ffentlichte Mechanismen f\u00fcr E-Mail-Autorisierung, Signatur und Domainausrichtung. Sie verhindern nicht jede Phishing-Variante, keinen Missbrauch legitimer Konten und ersetzen keine internen E-Mail-Sicherheitskontrollen.<\/p><\/div><\/div><div class=\"faq-topic\"><hr\/><div class=\"collapsible-title\"><a class=\"pr-4\">Kann eine externe Analyse die genaue Softwareversion erkennen?<\/a><img class=\"collapse-toggle\" srcset=\"http:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@3x.png 3x,http:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@2x.png 2x,http:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus.png 1x\"\/><\/div><div class=\"collapsible-content\"><p class=\"font-normal\">Nicht zwingend. Antworten und Merkmale k\u00f6nnen auf eine Technologie hindeuten, doch Versionen bleiben h\u00e4ufig unklar. F\u00fcr eine belastbare Best\u00e4tigung sind interne Inventardaten, Herstellerangaben oder autorisierte technische Pr\u00fcfungen erforderlich.<\/p><\/div><\/div><\/div><\/div>\n\n<p>Sie m\u00f6chten wissen, welche \u00f6ffentlich sichtbaren Systeme Ihrer Unternehmensdomain zugeordnet werden k\u00f6nnen? <a href=\"https:\/\/locaterisk.com\/fr\/atterrissage\/analyse-des-risques-informatiques\/\">Vereinbaren Sie eine externe IT-Risikoanalyse mit LocateRisk<\/a> und validieren Sie die Ergebnisse mit Ihren Verantwortlichen.<\/p>","protected":false},"excerpt":{"rendered":"<p>DNS, Zertifikate, Dienste, Mail-Schutz und Technologiehinweise liefern externe Signale. Ihre Aussagekraft endet bei Zuordnung, Version und internen Kontrollen.<\/p>","protected":false},"author":6,"featured_media":0,"template":"","wissen_thema":[818],"class_list":["post-99022","wissen","type-wissen","status-publish","hentry","wissen_thema-easm-angriffsflaeche"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.2 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Unternehmensdomain und Angriffsfl\u00e4che \u2013 LocateRisk<\/title>\n<meta name=\"description\" content=\"Was Domains \u00fcber die externe Angriffsfl\u00e4che zeigen: DNS, Subdomains, Zertifikate, Dienste, Mail-Schutzsignale, Technologiehinweise und Grenzen.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/locaterisk.com\/fr\/savoir\/unternehmensdomain-externe-angriffsflaeche\/\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Unternehmensdomain und Angriffsfl\u00e4che \u2013 LocateRisk\" \/>\n<meta property=\"og:description\" content=\"Was Domains \u00fcber die externe Angriffsfl\u00e4che zeigen: DNS, Subdomains, Zertifikate, Dienste, Mail-Schutzsignale, Technologiehinweise und Grenzen.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/locaterisk.com\/fr\/savoir\/unternehmensdomain-externe-angriffsflaeche\/\" \/>\n<meta property=\"og:site_name\" content=\"LocateRisk\" \/>\n<meta property=\"og:image\" content=\"https:\/\/locaterisk.com\/wp-content\/uploads\/2020\/11\/Kettenglieder_Generisch_03-1.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1080\" \/>\n\t<meta property=\"og:image:height\" content=\"1080\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Dur\u00e9e de lecture estim\u00e9e\" \/>\n\t<meta name=\"twitter:data1\" content=\"9 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/locaterisk.com\\\/wissen\\\/unternehmensdomain-externe-angriffsflaeche\\\/\",\"url\":\"https:\\\/\\\/locaterisk.com\\\/wissen\\\/unternehmensdomain-externe-angriffsflaeche\\\/\",\"name\":\"Unternehmensdomain und Angriffsfl\u00e4che \u2013 LocateRisk\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#website\"},\"datePublished\":\"2026-08-13T07:00:00+00:00\",\"description\":\"Was Domains \u00fcber die externe Angriffsfl\u00e4che zeigen: DNS, Subdomains, Zertifikate, Dienste, Mail-Schutzsignale, Technologiehinweise und Grenzen.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/locaterisk.com\\\/wissen\\\/unternehmensdomain-externe-angriffsflaeche\\\/#breadcrumb\"},\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/locaterisk.com\\\/wissen\\\/unternehmensdomain-externe-angriffsflaeche\\\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/locaterisk.com\\\/wissen\\\/unternehmensdomain-externe-angriffsflaeche\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/locaterisk.com\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Wissen\",\"item\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/wissen\\\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"Was eine Unternehmensdomain \u00fcber die externe Angriffsfl\u00e4che verr\u00e4t \u2013 und was nicht\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#website\",\"url\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/\",\"name\":\"LocateRisk\",\"description\":\"IT-Sicherheit messen und vergleichen\",\"publisher\":{\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"fr-FR\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#organization\",\"name\":\"LocateRisk\",\"url\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/locaterisk.com\\\/wp-content\\\/uploads\\\/2020\\\/11\\\/Kettenglieder_V0216-9.jpg\",\"contentUrl\":\"https:\\\/\\\/locaterisk.com\\\/wp-content\\\/uploads\\\/2020\\\/11\\\/Kettenglieder_V0216-9.jpg\",\"width\":1920,\"height\":1080,\"caption\":\"LocateRisk\"},\"image\":{\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.linkedin.com\\\/company\\\/locaterisk\\\/\"]}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Unternehmensdomain und Angriffsfl\u00e4che \u2013 LocateRisk","description":"Was Domains \u00fcber die externe Angriffsfl\u00e4che zeigen: DNS, Subdomains, Zertifikate, Dienste, Mail-Schutzsignale, Technologiehinweise und Grenzen.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/locaterisk.com\/fr\/savoir\/unternehmensdomain-externe-angriffsflaeche\/","og_locale":"fr_FR","og_type":"article","og_title":"Unternehmensdomain und Angriffsfl\u00e4che \u2013 LocateRisk","og_description":"Was Domains \u00fcber die externe Angriffsfl\u00e4che zeigen: DNS, Subdomains, Zertifikate, Dienste, Mail-Schutzsignale, Technologiehinweise und Grenzen.","og_url":"https:\/\/locaterisk.com\/fr\/savoir\/unternehmensdomain-externe-angriffsflaeche\/","og_site_name":"LocateRisk","og_image":[{"width":1080,"height":1080,"url":"https:\/\/locaterisk.com\/wp-content\/uploads\/2020\/11\/Kettenglieder_Generisch_03-1.jpg","type":"image\/jpeg"}],"twitter_card":"summary_large_image","twitter_misc":{"Dur\u00e9e de lecture estim\u00e9e":"9 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/locaterisk.com\/wissen\/unternehmensdomain-externe-angriffsflaeche\/","url":"https:\/\/locaterisk.com\/wissen\/unternehmensdomain-externe-angriffsflaeche\/","name":"Unternehmensdomain und Angriffsfl\u00e4che \u2013 LocateRisk","isPartOf":{"@id":"https:\/\/locaterisk.com\/de\/#website"},"datePublished":"2026-08-13T07:00:00+00:00","description":"Was Domains \u00fcber die externe Angriffsfl\u00e4che zeigen: DNS, Subdomains, Zertifikate, Dienste, Mail-Schutzsignale, Technologiehinweise und Grenzen.","breadcrumb":{"@id":"https:\/\/locaterisk.com\/wissen\/unternehmensdomain-externe-angriffsflaeche\/#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/locaterisk.com\/wissen\/unternehmensdomain-externe-angriffsflaeche\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/locaterisk.com\/wissen\/unternehmensdomain-externe-angriffsflaeche\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/locaterisk.com\/"},{"@type":"ListItem","position":2,"name":"Wissen","item":"https:\/\/locaterisk.com\/de\/wissen\/"},{"@type":"ListItem","position":3,"name":"Was eine Unternehmensdomain \u00fcber die externe Angriffsfl\u00e4che verr\u00e4t \u2013 und was nicht"}]},{"@type":"WebSite","@id":"https:\/\/locaterisk.com\/de\/#website","url":"https:\/\/locaterisk.com\/de\/","name":"LocateRisk","description":"Mesurer et comparer la s\u00e9curit\u00e9 informatique","publisher":{"@id":"https:\/\/locaterisk.com\/de\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/locaterisk.com\/de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fr-FR"},{"@type":"Organization","@id":"https:\/\/locaterisk.com\/de\/#organization","name":"LocateRisk","url":"https:\/\/locaterisk.com\/de\/","logo":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/locaterisk.com\/de\/#\/schema\/logo\/image\/","url":"https:\/\/locaterisk.com\/wp-content\/uploads\/2020\/11\/Kettenglieder_V0216-9.jpg","contentUrl":"https:\/\/locaterisk.com\/wp-content\/uploads\/2020\/11\/Kettenglieder_V0216-9.jpg","width":1920,"height":1080,"caption":"LocateRisk"},"image":{"@id":"https:\/\/locaterisk.com\/de\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.linkedin.com\/company\/locaterisk\/"]}]}},"_links":{"self":[{"href":"https:\/\/locaterisk.com\/fr\/wp-json\/wp\/v2\/wissen\/99022","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/locaterisk.com\/fr\/wp-json\/wp\/v2\/wissen"}],"about":[{"href":"https:\/\/locaterisk.com\/fr\/wp-json\/wp\/v2\/types\/wissen"}],"author":[{"embeddable":true,"href":"https:\/\/locaterisk.com\/fr\/wp-json\/wp\/v2\/users\/6"}],"version-history":[{"count":2,"href":"https:\/\/locaterisk.com\/fr\/wp-json\/wp\/v2\/wissen\/99022\/revisions"}],"predecessor-version":[{"id":99036,"href":"https:\/\/locaterisk.com\/fr\/wp-json\/wp\/v2\/wissen\/99022\/revisions\/99036"}],"wp:attachment":[{"href":"https:\/\/locaterisk.com\/fr\/wp-json\/wp\/v2\/media?parent=99022"}],"wp:term":[{"taxonomy":"wissen_thema","embeddable":true,"href":"https:\/\/locaterisk.com\/fr\/wp-json\/wp\/v2\/wissen_thema?post=99022"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}