ich würde gerne eure fachliche Einschätzung zu einer Plugin-Idee für Shopware 6 einholen und bewusst eine offene Diskussion dazu starten.
Kurz zu mir:
Ich bin Fachinformatiker und arbeite seit mehreren Jahren im Bereich IT- und Informationssicherheit (u. a. mit Fokus auf Risiko-, Schwachstellen- und Konfigurationsanalysen). Die bestehenden Security-Plugins im Store sind mir bekannt.
Grundidee des Plugins
Ziel ist ein strukturierter Sicherheits- und Informationssicherheits-Check für Shopware-Shops – vergleichbar mit einem Reifegrad- oder Status-Check.
Geplant sind u. a.:
Externe Checks
- OWASP-Top-10-nahe Prüfungen auf Web-Ebene (ohne Penetrationstest)
- Analyse der externen Angriffsfläche (z. B. erreichbare Services / Ports beim Hosting)
- DNS-Checks inkl. Monitoring relevanter Änderungen (SPF, DKIM, DMARC, TLS-Parameter)
- Bewertung von E-Mail- und Transport-Sicherheit
- Anbindung an Have I Been Pwned zur Prüfung der Shop-Domain auf bekannte Leaks
Interne / Shopware-bezogene Checks
- Sicherheitsrelevante Konfigurationsprüfungen
- Abhängigkeiten / Plugin-Status (veraltet, kritisch, ungepflegt)
- Update- und Patch-Reifegrad
- Grundlegende Härtungs-Empfehlungen
- Zusammenfassung der Ergebnisse in verständlicher Form (kein reines Technik-Reporting)
Zielsetzung
- Transparenz über den aktuellen Sicherheitsstatus
- keine aktive Eingriffs- oder Haftungsthematik
- kein Ersatz für Penetrationstests
- Fokus auf Erkennung, Bewertung und Einordnung, nicht auf automatische Behebung
- Verständlich für Shopbetreiber & Entscheider, nicht nur für Admins
- Direkte Handlungsempfehlungen
Meine Frage an euch
- Seht ihr für so ein Plugin einen realen Mehrwert im Shopware-Ökosystem?
- Wo seht ihr Grenzen, die man zwingend beachten sollte?
- Gibt es aus eurer Sicht Punkte, die häufig übersehen werden, aber relevant wären?
Ich freue mich über kritisches Feedback.
Vielen Dank.