Gesamtzahl Scripts
17
Grüne Scripts
6
Gelbe Scripts
5
Rote Scripts
5

Scripts – Übersicht

Letzte Revision je Script-ID, inkl. Score, Ampel und Delta.

Script-ID Name Email Letzte Rev Score Delta Ampel Status Letzter Scan
SC-20261010-CBAF74 Fernwartung Altsystem thomas.hoffmann@musterfirma.de 1 0/100 — Rot Abgelehnt 2026-10-10 15:11:42 Details
SC-20261010-7DFCF2 Lieferanten-Abgleich markus.weber@musterfirma.de 1 70/100 — Gelb Gut 2026-10-10 15:11:39 Details
SC-20261010-C432C9 AD-Benutzerbericht sabine.krueger@musterfirma.de 1 100/100 — Grün Ausführbar 2026-10-10 15:11:25 Details
SC-20261010-86CE95 Software-Verteilung alt anna.richter@musterfirma.de 1 0/100 — Rot Abgelehnt 2026-10-10 15:11:24 Details
SC-20261010-9C0153 Server-Inventar daniel.wagner@musterfirma.de 1 75/100 — Gelb Gut 2026-10-10 15:11:23 Details
SC-20261010-55567F AD-Benutzerbericht sabine.krueger@musterfirma.de 1 100/100 — Grün Ausführbar 2026-10-10 15:11:22 Details
SC-20261010-432402 Monatsbericht Controlling julia.becker@musterfirma.de 1 100/100 — Grün Ausführbar 2026-10-10 15:11:21 Details
SC-20261010-1BEC72 Lieferanten-Abgleich markus.weber@musterfirma.de 1 70/100 — Gelb Gut 2026-10-10 15:11:20 Details
SC-20261009-I4V8N5 Server-Inventar daniel.wagner@musterfirma.de 1 75/100 — Gelb Gut 2026-10-09 10:15:00 Details
SC-20261009-S6I1X7 Software-Verteilung alt anna.richter@musterfirma.de 1 0/100 — Rot Abgelehnt 2026-10-09 10:15:00 Details
SC-20261006-B7P4R2 Benutzer-Provisioning laura.schmidt@musterfirma.de 3 100/100 +30 Grün Ausführbar 2026-10-08 12:15:00 Details
SC-20261008-W5R7Q3 Fernwartung Altsystem thomas.hoffmann@musterfirma.de 1 0/100 — Rot Abgelehnt 2026-10-08 10:15:00 Details
SC-20261008-B2R6K9 AD-Benutzerbericht sabine.krueger@musterfirma.de 1 100/100 — Grün Ausführbar 2026-10-08 10:15:00 Details
SC-20261007-M3K8T1 Monatsbericht Controlling julia.becker@musterfirma.de 1 100/100 — Grün Ausführbar 2026-10-07 10:15:00 Details
SC-20261007-L9S2D6 Lieferanten-Abgleich markus.weber@musterfirma.de 1 70/100 — Gelb Gut 2026-10-07 10:15:00 Details

Script Details

Historie aller Revisionen eines Scripts.
Zurück zur Übersicht
Script-ID
SC-20261010-9C0153
Name
Server-Inventar
E-Mail
daniel.wagner@musterfirma.de
Erstellt
2026-10-10 15:11:23
Revision Score Ampel Status Scan Datum Dateiname Typ Hash KI
1 75 Gelb Gut 2026-10-10 15:11:23 Server-Inventar.ps1 powershell f0adfa7240f2b3cd682696c17389c3119e3c140054dbdc7e1a7ddf75e80a4fc7
Lizenzinformationen
Geladen aus admin/license.xml
Gültig
Lizenz-IDDEMO-2026
KundeMusterfirma GmbH
Kontaktit-sicherheit@musterfirma.de
Ausgestellt2026-10-01
Läuft ab2027-12-31
KI-GutachtenAktiv
CodeSCANNER-DEMO-2026
Signaturvorhanden
Noch 447 Tage bis zum Ablauf.
Hinweise
  • Die Nutzung dieser Software ist nur mit gültiger Lizenz zulässig.
  • Die Lizenzdaten werden lokal aus der license.xml gelesen.
  • Später kann hier zusätzlich eine Signaturprüfung eingebaut werden.
  • Für die Demoversion dient dieser Bereich primär der Anzeige und Ablaufkontrolle.

Python Rules

Geladen aus scan/python_rules.xml
Version: 1.0 Auszug: 3 von 30 Regeln
Demo-Auszug: Hier sehen Sie 3 Beispielregeln mit Muster, Begründung und Alternative. Das vollständige Regelwerk mit 30 Regeln ist im Produkt enthalten und wird an Ihre Standards angepasst.

Check-Funktionen (manuelle Prüfung erforderlich)

3 Regeln
PY-011
CRITICAL
Beschreibung
Dynamische Codeausführung (eval)
Pattern \beval\s*\(
Warum potenziell relevant?
eval führt Strings als Python-Code aus und kann untrusted input direkt ausführen.
Check / Review
Prüfen, ob Input extern ist (User/Web/Datei). Falls ja: entfernen oder strikt whitelisten; lieber Parser/Mapping statt eval.
PY-019
HIGH
Beschreibung
Subprocess command execution
Pattern \bsubprocess\.(Popen|call|run|check_call|check_output)\s*\(
Warum potenziell relevant?
OS-Kommandos können ausgeführt werden; bei untrusted Parametern drohen Injection/RCE.
Check / Review
Prüfen ob shell=True genutzt wird und ob Parameter extern sind; Argument-Arrays bevorzugen, shell=False, allowlisten.
PY-026
MEDIUM
Beschreibung
External HTTP request (requests)
Pattern \brequests\.(get|post|put|delete|patch)\s*\(
Warum potenziell relevant?
Kann Daten exfiltrieren oder Payloads nachladen; SSRF möglich bei user-controlled URLs.
Check / Review
Prüfen ob URL extern beeinflusst wird; allowlisten, Timeout setzen, Redirects prüfen, TLS verify nicht deaktivieren.

PowerShell Rules

Geladen aus scan/powershell_rules.xml
Version: 1.0 Auszug: 3 von 30 Regeln
Demo-Auszug: Hier sehen Sie 3 Beispielregeln mit Muster, Begründung und Alternative. Das vollständige Regelwerk mit 30 Regeln ist im Produkt enthalten und wird an Ihre Standards angepasst.

Deprecated / Legacy

1 Regeln
PS-001
MEDIUM
Beschreibung
Legacy WMI cmdlet
Pattern \bGet-WmiObject\b
Warum potenziell relevant?
Get-WmiObject basiert auf dem alten WMI-Interface und wird zunehmend durch CIM ersetzt.
Alternative
Get-CimInstance

Check-Funktionen (manuelle Prüfung erforderlich)

2 Regeln
PS-011
CRITICAL
Beschreibung
Dynamic code execution
Pattern \bInvoke-Expression\b|\bIEX\b
Warum potenziell relevant?
Invoke-Expression führt Strings als PowerShell-Code aus.
Check / Review
Prüfen ob Input aus externer Quelle stammt oder validiert wird.
PS-016
HIGH
Beschreibung
Download remote content
Pattern \bDownloadString\b
Warum potenziell relevant?
Remote Code kann nachgeladen werden.
Check / Review
Prüfen ob Download anschließend ausgeführt wird.