Security Scan – Documentazione

Security Scan è uno scanner di sicurezza gratuito e Open Source per PrestaShop. Funziona dentro il tuo shop, legge configurazione locale, file, moduli e i tuoi URL pubblici, quindi crea un report privato. I risultati non vengono inviati a servizi di terze parti.

Cosa fa lo scanner

Lo scanner è pensato solo per il rilevamento. Trova i problemi, assegna una priorità e mostra passaggi manuali di correzione. Non modifica i file dello shop, non elimina nulla e non riscrive impostazioni.

Gruppi di controlli

  • Versioni e CVE - PrestaShop, PHP e moduli installati vengono controllati per rischi noti e versioni obsolete.
  • File e URL esposti - cartelle git, backup, residui di installazione, phpinfo, configurazioni leggibili ed elementi simili vengono confermati sui tuoi URL pubblici.
  • Hardening - HTTPS, flag dei cookie, protezione dell'admin, CSRF, blocco dei login, modalità debug e moduli obsoleti.
  • Euristica del codice - gestione rischiosa degli input e pattern sospetti nel codice dei moduli.
  • Euristica malware - firme di web shell, loader iniettati e PHP in posizioni insolite.

Punteggio e report

Il punteggio parte da 100. I risultati critici, alti, medi e bassi sottraggono punti. Il report è una lista di attività con priorità: prima Critical e High, poi Medium e gli avvisi euristici.

Limiti

Security Scan non è un penetration test e non pulisce automaticamente lo shop. Le euristiche possono generare falsi positivi, quindi i file sospetti vanno verificati prima di qualsiasi modifica. Per incidenti reali, come account admin sconosciuti, skimmer o malware confermato, considera anche un supporto professionale.

Caricamento...
Torna su