Módulo Magento 2 – Scanner de Segurança e Deteção de Código Malicioso
- SKU
- M2-SECURITY-SCAN
Descrição / Módulo Magento 2 – Scanner de Segurança e Deteção de Código Malicioso
Kowal Security Scan é um módulo de segurança avançado para Magento 2 que ajuda a detetar mais rapidamente alterações suspeitas em ficheiros, código malicioso, URL perigosos e injeções em conteúdos da base de dados. Foi concebido para funcionar de forma leve, sem agentes adicionais e sem implementação complexa.
Principais funcionalidades do módulo
- Verificação de alterações em ficheiros - deteta ficheiros novos, modificados e removidos dentro da aplicação Magento.
- Verificação heurística de malware - analisa ficheiros
php,phtml,js,html,svg,htaccesse outros suportes de payloads. - Análise de tokens PHP - deteta cadeias
decode -> execute, callbacks dinâmicos, variable function calls einclude/requiresuspeitos. - Verificação da base de dados - verifica tabelas Magento selecionadas quanto a HTML malicioso, JavaScript, SVG, URI
data:e links perigosos. - Integração com Google Safe Browsing - avalia a reputação dos URL presentes nos conteúdos da loja.
- Análise opcional com OpenAI - expande o relatório com avaliação de risco e recomendações de ação.
- Allowlists avançadas - permitem limitar false positives ao nível de domínios, ficheiros, conteúdos e regras específicas.
- Relatórios com configuração pronta - o módulo sugere candidatos para allowlist e gera uma exportação JSON normalizada pronta a utilizar.
O que distingue este módulo?
- Identificadores de regras estáveis - as regras de ficheiros e da base de dados têm o seu próprio
rule_id, pelo que a configuração da allowlist não depende da descrição textual completa. - Relatórios que apoiam a gestão de incidentes - o relatório mostra não só as deteções, mas também o nível de risco, recomendações e entradas prontas para a configuração.
- Controlo de false positives sem desativar o scanner - pode silenciar uma regra individual para o caminho ou tabela indicada em vez de desativar todo o módulo.
- Automação completa - o módulo funciona em cron, mas cada verificação também pode ser iniciada manualmente via CLI.
Que ameaças ajuda a detetar?
- código PHP ofuscado baseado em
e-val,base-64_decode,gzin-flatee técnicas semelhantes, - injeções JavaScript maliciosas em conteúdos CMS,
- iframes externos e redirecionamentos suspeitos,
- payloads SVG e conteúdos ocultos em URI
data:, - links perigosos que conduzem a malware, phishing ou software indesejado,
- alterações não autorizadas nos ficheiros da aplicação.
Onde o módulo procura ameaças?
O módulo analisa áreas-chave da loja onde os incidentes surgem com mais frequência:
- ficheiros da aplicação Magento e dos módulos,
- blocos CMS,
- páginas CMS,
core_config_data,- templates de e-mail do Magento e da newsletter,
- conteúdos de produto e avaliações de clientes.
Relatórios e resposta operacional
- Os resultados são guardados na tabela de relatórios dedicada do módulo.
- O relatório pode ser enviado por e-mail ao operador.
- Cada deteção pode incluir nível de risco, orientações operacionais e o respetivo
rule_id. - O relatório consegue preparar sugestões prontas para allowlist e configuração JSON normalizada.
Exemplos de utilização
- deteção de código malicioso adicionado após uma invasão da loja,
- monitorização de alterações não autorizadas nos ficheiros da implementação,
- deteção de blocos CMS infetados ou conteúdos na base de dados,
- avaliação de se um URL suspeito deve ser permitido na allowlist ou removido do sistema.
Porque vale a pena?
- Implementação rápida - funciona como módulo Magento 2 sem infraestrutura adicional.
- Relatórios práticos - o módulo não termina no momento da deteção, mas ajuda a passar para a decisão operacional.
- Melhor controlo da qualidade dos alertas - as allowlists e o
rule_idfacilitam a manutenção de elevada eficácia sem inundação de falsos alarmes. - Boa adequação a ambientes de produção - verificações automáticas, relatórios por e-mail e comandos CLI manuais apoiam o trabalho diário da equipa técnica.
Compatibilidade
- Magento Open Source 2.3.x - 2.4.x
- Adobe Commerce / Magento Commerce
O que inclui o pacote?
- módulo Magento 2 com tarefas cron e comandos CLI,
- configuração administrativa do módulo,
- mecanismo de relatórios para a base de dados e e-mail,
- regras de deteção avançadas e sistema de allowlist.
Documentação e suporte
O módulo inclui documentação de implementação e configuração, e a sua arquitetura suporta o ajuste contínuo de regras e processos de segurança na loja Magento 2.
Garanta a deteção antecipada de incidentes no Magento 2 com Kowal Security Scan.
More Information
| Instrukcja | Instruções do módulo |
|---|