Gesamtzahl Scripts
17
Grüne Scripts
6
Gelbe Scripts
5
Rote Scripts
5
Scripts – Übersicht
Letzte Revision je Script-ID, inkl. Score, Ampel und Delta.
| Script-ID | Name | Letzte Rev | Score | Delta | Ampel | Status | Letzter Scan | ||
|---|---|---|---|---|---|---|---|---|---|
SC-20261010-CBAF74 |
Fernwartung Altsystem | thomas.hoffmann@musterfirma.de | 1 | 0/100 | — | Rot | Abgelehnt | 2026-10-10 15:11:42 | Details |
SC-20261010-7DFCF2 |
Lieferanten-Abgleich | markus.weber@musterfirma.de | 1 | 70/100 | — | Gelb | Gut | 2026-10-10 15:11:39 | Details |
SC-20261010-C432C9 |
AD-Benutzerbericht | sabine.krueger@musterfirma.de | 1 | 100/100 | — | Grün | Ausführbar | 2026-10-10 15:11:25 | Details |
SC-20261010-86CE95 |
Software-Verteilung alt | anna.richter@musterfirma.de | 1 | 0/100 | — | Rot | Abgelehnt | 2026-10-10 15:11:24 | Details |
SC-20261010-9C0153 |
Server-Inventar | daniel.wagner@musterfirma.de | 1 | 75/100 | — | Gelb | Gut | 2026-10-10 15:11:23 | Details |
SC-20261010-55567F |
AD-Benutzerbericht | sabine.krueger@musterfirma.de | 1 | 100/100 | — | Grün | Ausführbar | 2026-10-10 15:11:22 | Details |
SC-20261010-432402 |
Monatsbericht Controlling | julia.becker@musterfirma.de | 1 | 100/100 | — | Grün | Ausführbar | 2026-10-10 15:11:21 | Details |
SC-20261010-1BEC72 |
Lieferanten-Abgleich | markus.weber@musterfirma.de | 1 | 70/100 | — | Gelb | Gut | 2026-10-10 15:11:20 | Details |
SC-20261009-I4V8N5 |
Server-Inventar | daniel.wagner@musterfirma.de | 1 | 75/100 | — | Gelb | Gut | 2026-10-09 10:15:00 | Details |
SC-20261009-S6I1X7 |
Software-Verteilung alt | anna.richter@musterfirma.de | 1 | 0/100 | — | Rot | Abgelehnt | 2026-10-09 10:15:00 | Details |
SC-20261006-B7P4R2 |
Benutzer-Provisioning | laura.schmidt@musterfirma.de | 3 | 100/100 | +30 | Grün | Ausführbar | 2026-10-08 12:15:00 | Details |
SC-20261008-W5R7Q3 |
Fernwartung Altsystem | thomas.hoffmann@musterfirma.de | 1 | 0/100 | — | Rot | Abgelehnt | 2026-10-08 10:15:00 | Details |
SC-20261008-B2R6K9 |
AD-Benutzerbericht | sabine.krueger@musterfirma.de | 1 | 100/100 | — | Grün | Ausführbar | 2026-10-08 10:15:00 | Details |
SC-20261007-M3K8T1 |
Monatsbericht Controlling | julia.becker@musterfirma.de | 1 | 100/100 | — | Grün | Ausführbar | 2026-10-07 10:15:00 | Details |
SC-20261007-L9S2D6 |
Lieferanten-Abgleich | markus.weber@musterfirma.de | 1 | 70/100 | — | Gelb | Gut | 2026-10-07 10:15:00 | Details |
Script Details
Historie aller Revisionen eines Scripts.
Script-ID
SC-20261010-7DFCF2Name
Lieferanten-Abgleich
E-Mail
markus.weber@musterfirma.de
Erstellt
2026-10-10 15:11:39
| Revision | Score | Ampel | Status | Scan Datum | Dateiname | Typ | Hash | KI |
|---|---|---|---|---|---|---|---|---|
| 1 | 70 | Gelb | Gut | 2026-10-10 15:11:39 | Lieferanten-Sync.py | python | 7d5c11458d044168a4a482104afae88eeb568d128359900fd7feb8f720227dde |
|
|
|
||||||||
Lizenzinformationen
Geladen aus
admin/license.xml| Lizenz-ID | DEMO-2026 |
|---|---|
| Kunde | Musterfirma GmbH |
| Kontakt | it-sicherheit@musterfirma.de |
| Ausgestellt | 2026-10-01 |
| Läuft ab | 2027-12-31 |
| KI-Gutachten | Aktiv |
| Code | SCANNER-DEMO-2026 |
| Signatur | vorhanden |
Noch 447 Tage bis zum Ablauf.
Hinweise
- Die Nutzung dieser Software ist nur mit gültiger Lizenz zulässig.
- Die Lizenzdaten werden lokal aus der
license.xmlgelesen. - Später kann hier zusätzlich eine Signaturprüfung eingebaut werden.
- Für die Demoversion dient dieser Bereich primär der Anzeige und Ablaufkontrolle.
Python Rules
Geladen aus
scan/python_rules.xml
Version: 1.0
Auszug: 3 von 30 Regeln
Demo-Auszug: Hier sehen Sie 3 Beispielregeln mit Muster, Begründung und Alternative.
Das vollständige Regelwerk mit 30 Regeln ist im Produkt enthalten und wird an Ihre Standards angepasst.
Check-Funktionen (manuelle Prüfung erforderlich)
3 RegelnPY-011
CRITICAL
Beschreibung
Dynamische Codeausführung (eval)
Dynamische Codeausführung (eval)
Pattern
\beval\s*\(
Warum potenziell relevant?
eval führt Strings als Python-Code aus und kann untrusted input direkt ausführen.
eval führt Strings als Python-Code aus und kann untrusted input direkt ausführen.
Check / Review
Prüfen, ob Input extern ist (User/Web/Datei). Falls ja: entfernen oder strikt whitelisten; lieber Parser/Mapping statt eval.
Prüfen, ob Input extern ist (User/Web/Datei). Falls ja: entfernen oder strikt whitelisten; lieber Parser/Mapping statt eval.
PY-019
HIGH
Beschreibung
Subprocess command execution
Subprocess command execution
Pattern
\bsubprocess\.(Popen|call|run|check_call|check_output)\s*\(
Warum potenziell relevant?
OS-Kommandos können ausgeführt werden; bei untrusted Parametern drohen Injection/RCE.
OS-Kommandos können ausgeführt werden; bei untrusted Parametern drohen Injection/RCE.
Check / Review
Prüfen ob shell=True genutzt wird und ob Parameter extern sind; Argument-Arrays bevorzugen, shell=False, allowlisten.
Prüfen ob shell=True genutzt wird und ob Parameter extern sind; Argument-Arrays bevorzugen, shell=False, allowlisten.
PY-026
MEDIUM
Beschreibung
External HTTP request (requests)
External HTTP request (requests)
Pattern
\brequests\.(get|post|put|delete|patch)\s*\(
Warum potenziell relevant?
Kann Daten exfiltrieren oder Payloads nachladen; SSRF möglich bei user-controlled URLs.
Kann Daten exfiltrieren oder Payloads nachladen; SSRF möglich bei user-controlled URLs.
Check / Review
Prüfen ob URL extern beeinflusst wird; allowlisten, Timeout setzen, Redirects prüfen, TLS verify nicht deaktivieren.
Prüfen ob URL extern beeinflusst wird; allowlisten, Timeout setzen, Redirects prüfen, TLS verify nicht deaktivieren.
PowerShell Rules
Geladen aus
scan/powershell_rules.xml
Version: 1.0
Auszug: 3 von 30 Regeln
Demo-Auszug: Hier sehen Sie 3 Beispielregeln mit Muster, Begründung und Alternative.
Das vollständige Regelwerk mit 30 Regeln ist im Produkt enthalten und wird an Ihre Standards angepasst.
Deprecated / Legacy
1 RegelnPS-001
MEDIUM
Beschreibung
Legacy WMI cmdlet
Legacy WMI cmdlet
Pattern
\bGet-WmiObject\b
Warum potenziell relevant?
Get-WmiObject basiert auf dem alten WMI-Interface und wird zunehmend durch CIM ersetzt.
Get-WmiObject basiert auf dem alten WMI-Interface und wird zunehmend durch CIM ersetzt.
Alternative
Get-CimInstance
Get-CimInstance
Check-Funktionen (manuelle Prüfung erforderlich)
2 RegelnPS-011
CRITICAL
Beschreibung
Dynamic code execution
Dynamic code execution
Pattern
\bInvoke-Expression\b|\bIEX\b
Warum potenziell relevant?
Invoke-Expression führt Strings als PowerShell-Code aus.
Invoke-Expression führt Strings als PowerShell-Code aus.
Check / Review
Prüfen ob Input aus externer Quelle stammt oder validiert wird.
Prüfen ob Input aus externer Quelle stammt oder validiert wird.
PS-016
HIGH
Beschreibung
Download remote content
Download remote content
Pattern
\bDownloadString\b
Warum potenziell relevant?
Remote Code kann nachgeladen werden.
Remote Code kann nachgeladen werden.
Check / Review
Prüfen ob Download anschließend ausgeführt wird.
Prüfen ob Download anschließend ausgeführt wird.