Magento 2-module – Beveiligingsscanner en detectie van schadelijke code
Kowal Security Scan is een geavanceerde maar lichtgewicht oplossing die een extra beveiligingslaag biedt voor uw Magento 2-winkel, zonder dat extra software hoeft te worden geïnstalleerd (bijv. YARA).
Belangrijkste functies van de module:
- Bestandsscans – detecteert ongeautoriseerde wijzigingen, nieuwe en verwijderde bestanden in de winkelmap.
- Detectie van schadelijke code – analyseert de inhoud van bestanden op bekende aanvalstechnieken
- Databasescans – doorzoekt tabellen zoals
cms_block,cms_page,core_config_data,email_template,product_descriptionop verdachte content of code. - Beoordeling van de veiligheid van URL’s in content met behulp van Google Safe Browsing
- Rapportage van resultaten – resultaten worden opgeslagen in een logtabel met informatie over tijdstip, type en dreigingsniveau (LOW, MEDIUM, HIGH).
- E-mailrapporten versturen – alleen wanneer bedreigingen worden gedetecteerd. Het e-mailadres en het inschakelen van rapportage kunnen worden geconfigureerd via het Magento-beheerpaneel.
- Volledige automatisering – CRON-taken worden periodiek uitgevoerd en elke taak kan ook handmatig via CLI worden gestart.
Nieuw: integratie met Google Safe Browsing API
Dankzij de integratie met Google Safe Browsing API kan de module schadelijke links detecteren (bijv. links naar phishing, malware of ongewenste software) die zijn opgenomen in de content van uw winkel: CMS-blokken, productbeschrijvingen, transactionele e-mails enz.
Waar zoekt de module naar bedreigingen?
De module analyseert de belangrijkste plaatsen waar schadelijke code kan verschijnen:
- Content van CMS-blokken
- CMS-pagina’s
- Systeemconfiguratie (core_config_data)
- E-mailsjablonen (Magento plus nieuwsbrief)
- Productbeschrijvingen
- Klantbeoordelingen
Meldingen en logs
- Geautomatiseerde logging van verdachte vermeldingen in de speciale logtabel van de module
- Versturen van een e-mail met rapport (mogelijkheid om ontvanger en afzender in de configuratie op te geven)
- Aanduiding van het risiconiveau voor elke vermelding (High, Medium, Low)
Voorbeelden van toepassingen:
- Detectie van schadelijke code die door onbevoegde personen is ingesloten (bijv. iframe vanaf domeinen .ru, .tk, enz.).
- Detectie van pogingen om bestanden te overschrijven via aanvallen van het type 'file injection'.
Waarom is dit de moeite waard?
- Geen externe afhankelijkheden – werkt direct na installatie.
- Beveiliging zonder invloed op de prestaties van de winkel.
- Werkt ook op shared hosting – geen root access nodig.
Compatibiliteit:
- Magento Open Source 2.3.x – 2.4.x
- Magento Commerce (Adobe Commerce) – succesvol getest
Wat bevat het pakket:
- Module met CRON- en CLI-taken
- Databaseschema en logtabellen
- Configuratie in het Magento-beheerpaneel
Documentatie en hulp
Voor elke module bieden wij documentatie en de mogelijkheid om contact op te nemen met ons technische supportteam.
Bescherm uw Magento 2-winkel nu met Kowal Security Scan!
Versie: 1.0.27
31.03.2026
Wij hebben de module Kowal_SecurityScan uitgebreid met nieuwe functies voor dreigingsanalyse en rapportbeheer.
Nieuw
- Integratie met OpenAI toegevoegd voor de analyse van gewijzigde bestanden en verdachte records in de database.
- Rapporten en e-mailberichten bevatten nu een risicobeoordeling en aanbevolen acties op de volgende gebieden:
- Magento
- server
- firewall
- OpenAI-configuratie toegevoegd in het Magento-paneel, waaronder:
- AI-analyse in- en uitschakelen
- API-sleutel
- modelkeuze
- limiet voor de context die voor analyse wordt doorgegeven
Verbeteringen
- De lijst met OpenAI-modellen wordt nu dynamisch opgehaald uit de API en in de configuratie als dropdown weergegeven.
- De inhoud van e-mailberichten is uitgebreid met identificatie van de Magento-winkel:
- winkeldomein
- winkel-URL
- Het winkeldomein wordt ook toegevoegd aan het onderwerp van het bericht, wat het beheer van meerdere instanties vereenvoudigt.
Automatisering en onderhoud
- Nieuwe cron toegevoegd die oude vermeldingen uit de rapporttabel opschoont.
- De bewaartermijn van rapporten is configureerbaar via system.xml als aantal dagen.
Technische correcties
- De logica voor de analyse van verdachte bestanden en records is opgeschoond.
- De verwerking van datacontext die aan de AI-analyse wordt doorgegeven is verbeterd.
- Een probleem met DI-compilatie in verband met de eerdere implementatie van de OpenAI-client is opgelost.













