Naja die Webseite Prüft nur CSP und den X-FRAME Header; das kann man auch viel Detailreiter haben:
SSL Server Test (Powered by Qualys SSL Labs)
Analyse your HTTP response headers
Quickly and easily assess the security of your HTTP response headers
securityheaders.com