Security Scan – Documentazione
Security Scan è uno scanner di sicurezza gratuito e Open Source per PrestaShop. Funziona dentro il tuo shop, legge configurazione locale, file, moduli e i tuoi URL pubblici, quindi crea un report privato. I risultati non vengono inviati a servizi di terze parti.
Cosa fa lo scanner
Lo scanner è pensato solo per il rilevamento. Trova i problemi, assegna una priorità e mostra passaggi manuali di correzione. Non modifica i file dello shop, non elimina nulla e non riscrive impostazioni.
Gruppi di controlli
- Versioni e CVE - PrestaShop, PHP e moduli installati vengono controllati per rischi noti e versioni obsolete.
- File e URL esposti - cartelle git, backup, residui di installazione, phpinfo, configurazioni leggibili ed elementi simili vengono confermati sui tuoi URL pubblici.
- Hardening - HTTPS, flag dei cookie, protezione dell'admin, CSRF, blocco dei login, modalità debug e moduli obsoleti.
- Euristica del codice - gestione rischiosa degli input e pattern sospetti nel codice dei moduli.
- Euristica malware - firme di web shell, loader iniettati e PHP in posizioni insolite.
Punteggio e report
Il punteggio parte da 100. I risultati critici, alti, medi e bassi sottraggono punti. Il report è una lista di attività con priorità: prima Critical e High, poi Medium e gli avvisi euristici.
Limiti
Security Scan non è un penetration test e non pulisce automaticamente lo shop. Le euristiche possono generare falsi positivi, quindi i file sospetti vanno verificati prima di qualsiasi modifica. Per incidenti reali, come account admin sconosciuti, skimmer o malware confermato, considera anche un supporto professionale.