Betreiber-Guide
DOM-XSS und DAST sauber testen
DOM-XSS braucht dynamische Browserprüfung. SaferPage zeigt Skript-, CSP- und Drittanbieter-Signale; kritische Webapps sollten zusätzlich gezielt mit DAST oder Penetrationstest geprüft werden.
Aufgenommen aus dem internen Datenschutz-Webseiten-Report unter /var/www/saferpage.de/datenschutz-webseiten-report/.
Betreiber-Plan
So wird der Befund prüfbar behoben
DAST & DOM-XSSBereich
IT/Security/WebentwicklungOwner
hochAufwand
Re-ScanDAST-/Pentest-Re-Test und SaferPage-Skript-/CSP-/Header-Signale nach Fix vergleichen.
Befund reproduzieren
IT/Security/Webentwicklung
Re-Scan starten
SaferPage-Report, betroffene URL, Consent-Zustand und Request-/Cookie-/Header-Evidence sichern.
Scan-ID, Screenshot, Exportzeile, betroffener Guide-Link.
Ursache beheben
IT/Security/Webentwicklung
Re-Scan starten
Konfiguration, Tag, Inhalt, Anbieter, Header oder Formular gemäß Guide ändern und Änderung versionieren.
Ticket, Konfigurationsdiff, CMS-/Tag-Manager-Änderung, Freigabe.
Nutzertext aktualisieren
Datenschutz/Content
Re-Scan starten
Datenschutzhinweis, Cookie-Liste, Anbieterregister oder Trust-Dokumentation an die reale Technik anpassen.
Versionierter Text, Änderungsdatum, Verantwortlicher.
Re-Test und Abschluss
Compliance/IT
Re-Scan starten
DAST-/Pentest-Re-Test und SaferPage-Skript-/CSP-/Header-Signale nach Fix vergleichen.
DAST-Report, Ticketliste, CSP-Report-Only-Auswertung, Fix- und Re-Test-Nachweis.Abnahmekriterien
PrüfenDer konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
PrüfenDatenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
PrüfenExportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
Nachweise
ExportJSON/CSV/XLSX-Export für Rohbefunde und Audit-Tabellen
ExportZIP-Nachweispaket mit Screenshot, Evidence Manifest und Guide-Verweisen
ExportTrust Documentation Library für öffentliche, sanitisierte und interne Nachweise
LeitfadenDatenschutz-Webseiten-Report öffnen