---
title: "Quickscan Web-Security-Benchmark, August 2026 | Guardian360"
description: "Wir haben 12.914 öffentliche Domains gescannt. Der durchschnittliche Web-Security-Score liegt bei 68,6 von 100; Header, CSP und TLS sind die größten Lücken. Kostenloser Benchmark zum Download."
url: https://guardian360.net/de/reports/quickscan-benchmark/
locale: de
source: guardian360.net
---
Quickscan Benchmark · August 2026

# Web-Security-Benchmark: Wie schneiden öffentliche Websites ab?

Wir haben den Guardian360 Quickscan auf 12.914 öffentliche Domains in den Niederlanden, Belgien, Deutschland, Frankreich und darüber hinaus angewendet. Jede Domain erhält einen Wert von 0 bis 100 auf Basis der Sicherheits-Header, der Content Security Policy, häufiger Fehlkonfigurationen, SPF und der SSL/TLS-Konfiguration. Der Durchschnitt liegt bei 68,6: ein solides Grundniveau, aber mit denselben lohnenden Lücken nahezu überall.

12.914öffentliche Domains gescannt

68,6Durchschnittswert von 100

73,2%ohne Content Security Policy

75,6%mit einer SSL/TLS-Schwachstelle

Die größten Lücken sind zugleich am günstigsten zu schließen: Sicherheits-Header, eine Content Security Policy und TLS-Härtung bringen die meiste Sicherheit für den geringsten Aufwand.

## Laden Sie den vollständigen Benchmark herunter

Der vollständige Bericht: die Verteilung der Scores, ein Ländervergleich (NL, BE, DE, FR), eine vollständige Aufschlüsselung pro Thema und konkrete Empfehlungen für MSPs, Partner und Organisationen.

[Bericht herunterladen (PDF)](https://guardian360.net/reports/guardian360-quickscan-benchmark-2026-08-de.pdf)

Keine Registrierung erforderlich. Der Bericht steht kostenlos zum Download bereit.

## Wichtigste Erkenntnisse

- Fehlende Sicherheits-Header sind eher die Regel als die Ausnahme: bei rund 60% der Domains fehlt ein X-Frame-Options-Header und bei etwa der Hälfte eine korrekte HSTS-Einstellung.
- Eine Content Security Policy fehlt bei 73,2% der Domains, der häufigste Mangel über alle Länder hinweg.
- Drei Viertel der Domains (75,6%) weisen mindestens eine SSL/TLS-Schwachstelle auf, etwa veraltete Protokolle oder schwache Cipher.
- Die Grundlagen sind hingegen breit in Ordnung: schwerwiegende Fehlkonfigurationen wie eine offengelegte PHPinfo-Seite (1,6%) oder eine aktive HTTP-TRACE-Methode (0,9%) kommen selten vor.
- Deutliche Länderunterschiede: Belgien führt mit 72,7, die Niederlande (68,9) und Deutschland (68,4) folgen dem Durchschnitt, und Frankreich bleibt mit 64,3 zurück.

## Über diesen Benchmark

Der Quickscan ist ein automatisierter, nicht-intrusiver Scan der öffentlich zugänglichen Seite einer Website. Dieser Benchmark fasst 12.914 erfolgreich abgeschlossene Scans zu einem Marktbild zusammen, sodass Distributoren, Partner und Kunden sehen, wie eine einzelne Domain im Vergleich zum breiteren Markt und zu anderen Ländern steht. Domains werden anhand des Ländercodes in ihrer Top-Level-Domain einem Land zugeordnet; generische Endungen wie .com und .eu zählen in den Gesamt-Benchmark. Neugierig, wie Ihre eigene Domain abschneidet? Führen Sie einen kostenlosen Quickscan durch.

## Wie schneidet Ihre eigene Domain ab?

Führen Sie einen kostenlosen Quickscan durch für einen sofortigen Score und eine konkrete Liste an Befunden. Möchten Sie Unterstützung bei der Interpretation der Ergebnisse oder der Verbesserung Ihres Scores? Hinterlassen Sie Ihre Daten, dann melden wir uns.
