[Projects, Security, AI]

YADS v1.20.0: KI-Voodoo, Angriffspfade und bunte Bildchen für die Teppichetage

2026-03-08 09:00:00 +0100 // Marco

KI generiert und vom Menschen redigiert

Tja... wer hätte gedacht, dass wir so schnell bei der v1.20.0 landen? Nachdem die 1.18er Version schon ordentlich geliefert hat, ist YADS jetzt offiziell im "KI-Voodoo"-Modus angekommen. Und ja, ich weiß... jeder klebt gerade "AI" auf seine Zahnbürste, aber hier macht es tatsächlich mal Sinn.

Ehrlich gesagt, wer hat schon Lust, sich durch tausende von Scanner-Findings zu wühlen? Niemand. Genau deshalb haben wir jetzt die AI Intelligence Suite am Start.


🤖 KI-Assistent & Finding-Porn

Das Problem ist ja meistens nicht der Scan an sich, sondern das, was danach kommt. Die Priorisierung.

AI Assistant

YADS nutzt jetzt OpenAI oder Anthropic (nach dem "Bring Your Own Key"-Prinzip, wir sind ja nicht bei der Wohlfahrt), um Findings zu bewerten. Er sagt dir nicht nur "das ist kaputt", sondern auch, wie du es fixen kannst – inklusive schrittweiser Anleitung. Wenn kein Key da ist? Yep... dann gibt’s einen soliden regelbasierten Fallback. Klappt auch.

Besonders cool: Die natürlichsprachige Suche. Du kannst jetzt einfach fragen: "Zeig mir den ganzen SSL-Mist auf den API-Servern" und das Ding spuckt genau das aus. Funktioniert auf Deutsch und Englisch. Ziemlich sexy... :)


🗺️ Visualisierung: Wo brennt die Hütte?

Wer es eher visuell mag (oder einfach nur auf Graphen steht), wird den Attack Path Visualizer lieben. Das ist ein interaktiver D3.js-Graph, der dir genau zeigt, wie ein Angreifer von einem offenen Port bis zum kritischen Exploit wandert.

Attack Surface

Es ist nicht nur Spielerei. Wenn du siehst, dass Port 80 direkt zu einem Service mit 5 CVEs führt, der wiederum Zugriff auf sensible Daten gewährt, dann weißt du: Handlungsbedarf. Jetzt. Nicht morgen.


📊 C-Level-Entertainment: Der Executive Report

Ach ja... die Manager. Die wollen keine Logfiles. Die wollen bunte Kreise und Noten von A bis F.

Executive Report

Yep, haben wir jetzt auch. Ein Dashboard, das alles mundgerecht zusammenfasst. Security Grade, Risk Trends und KPI-Karten. Man kann das Ganze direkt als PDF drucken und dem Chef auf den Tisch knallen. Sieht professionell aus und hält die Leute vom Fragen ab. Win-Win!


🔐 PQC & Cloud-Scanner

Und weil wir gerade dabei sind... das Thema Post-Quantum Cryptography (PQC) ist bei mir ja ein Dauerbrenner. YADS prüft jetzt explizit auf Quanten-Resistenz.

PQC Readiness

Dazu kommen noch 12 neue Scanner-Module (Email Security, Cookie-Checks, CORS-Murks, etc.) und eine erweiterte Cloud-Suche. Shadow-IT auf GitHub Pages oder Vercel? Wir finden den Kram... ;)

Wer mehrere Domains verwaltet, wird sich über die Portfolio View freuen. Endlich eine saubere Übersicht über alle Mandanten und ihre Security-Scores an einem Ort.

Portfolio View


Fazit

YADS v1.20.x ist kein einfaches Update mehr, es ist eine Security-Management-Plattform. Ob man jetzt die KI-Features nutzt oder einfach nur froh ist, dass die Scans durch parallele Ausführung (ThreadPoolExecutor, Baby!) jetzt 6-mal schneller sind... am Ende zählt, dass die Bude sicher bleibt.

Alle Infos und die komplette Roadmap findet ihr wie immer unter:

👉 yads-security.de


Transparency Note: Einige Inhalte, Code-Snippets und Beschreibungen in diesem Post wurden mittels KI (LLMs / Vibecoding) erstellt oder unterstützt, jedoch von mir persönlich kuratiert, überarbeitet und geprüft. (Wie immer... sonst wär's ja nicht ehrlich).