Fast die Hälfte der kleinen US-Unternehmen schützt ihre Websites nicht

Security headers on 4,688 small-business websites: 49.7% met none of 7 criteria

Fast die Hälfte der kleinen US-Unternehmen schützt ihre Websites nicht

Eine Studie von RACKCRUNCH untersuchte 4.688 US-Websites kleiner Unternehmen aus dem Curlie-Verzeichnis. 49,7 % erfüllten keines von sieben Sicherheitsheader-Kriterien. HSTS war mit 43,8 % am häufigsten, aber nur 12,3 % setzten starkes HSTS um. Bei CSP zeigte sich: Die meisten Richtlinien dienen der Framing-Abwehr, nur 0,17 % bestanden die Skript-Regel. Die Autoren räumen einen Fehler in einem früheren Entwurf ein.

Unter den eindeutigen finalen Domains, die HTTP 200 zurückgeben, erfüllten 49,7 % keines der sieben studienspezifischen expliziten Header-Kriterien.

Mehr von diesem Tag

2026-09-24