Freigabefähig
Keine oder nur harmlose Auffälligkeiten. Das Skript kann regulär eingesetzt werden.
Ein Produkt von Agile Cloud · Skript-Sicherheit
Python- und PowerShell-Code automatisch bewerten.
Das Skript Security Tool gleicht jedes Skript mit einem offenen Regelwerk ab, vergibt Score und Ampelfarbe, markiert riskante Zeilen samt sicherer Alternative und erstellt auf Wunsch ein KI-Gutachten – mit lückenloser Historie für Betrieb und Audit.


So läuft die Prüfung
Python-Code lässt sich gar nicht signieren, und eine PowerShell-Signatur verrät nichts darüber, was der Code eigentlich tut. Darum prüft das Tool den Inhalt selbst.
Python- oder PowerShell-Datei selbst hochladen.
Code mit dem Regelwerk abgleichen – ohne ihn auszuführen.
Score zwischen 0 und 100 plus Ampel in Grün, Gelb oder Rot.
Fundstellen mit Alternative beheben und neu hochladen.
Jede Version mit Hash, Score und Gutachten festhalten.
Keine oder nur harmlose Auffälligkeiten. Das Skript kann regulär eingesetzt werden.
Zum Beispiel Netzwerkzugriffe, Prozessstarts oder veraltete Befehle. Wer final prüft, legen Sie fest: eine berechtigte Person bei Ihnen, unser Expertenteam, die selbst betriebene KI oder eine Kombination.
Kritische Muster wie eval, nachgeladener Code oder deaktivierte Schutzfunktionen – jeweils mit Alternative zum Überarbeiten.
Einblick ins Produkt
Jede Ansicht zeigt den aktuellen Stand der Software – befüllt mit Beispieldaten einer fiktiven Musterfirma.
Die Ansichten wechseln automatisch – oder Sie springen per Pfeil bzw. Prozessschritt direkt dorthin.
Eigenes Skript hochladen oder ein Beispiel wählen – optional mit Script-ID für spätere Versionen.
Keine sicherheitsrelevanten Muster – volle 100 von 100 Punkten.
Jeder Fund mit Zeile, Regel, Gewichtung, Hinweis und sicherer Alternative.
Deaktivierte TLS-Prüfung, pickle, os.system und eval – von der Ausführung wird abgeraten.
Wozu dient das Skript, was ist riskant, wie ist es einzuordnen und wie geht es besser?
Ein PowerShell-Skript wandert von Rot über Gelb nach Grün – jede Version mit Hash und Gutachten.
Alle Skripte mit Score, Delta und Ampel – filterbar nach Farbe, neu oder verbessert.
Jede Regel mit Muster, Begründung und Alternative – nachvollziehbar statt Blackbox.
Funktionsumfang
Die zentralen Funktionen für Entwicklung, Betrieb und IT-Sicherheit.
Jeder Fund kostet je nach Schwere Punkte – so sehen Sie sofort, wo Sie zuerst ansetzen.
Jeweils 30 Regeln für Python und PowerShell, beliebig um Ihre Standards erweiterbar.
Neue Fassungen unter derselben ID hochladen und den Fortschritt messbar machen.
Gutachten ohne öffentlichen KI-Dienst – auf Wunsch vollständig in Ihrer Infrastruktur.
Nach Farbe, Score unter 60, neu in 48 Stunden oder um mindestens 10 Punkte verbessert filtern.
Jede Version mit SHA-256-Hash, Zeitpunkt, Score und Gutachten dauerhaft gespeichert.
Inhalt prüfen statt nur signieren
Für Python gibt es keine Code-Signatur, und eine PowerShell-Signatur sagt nur, wer ein Skript freigegeben hat – nicht, was es macht. Das Tool bewertet deshalb den Code selbst und macht jede Entscheidung nachvollziehbar.
Fortschritt messbar machen
Entwickler erfahren bei jedem Fund, warum er kritisch ist und wie es sicherer geht. Über Script-ID und Versionen wird jede Überarbeitung mit Score und Delta festgehalten – vom ersten Entwurf bis zur unbedenklichen Fassung.
Sprachen und Dateitypen
Python und PowerShell sind direkt enthalten. Weitere Sprachen lassen sich mit gleichem Regelwerk, Score und Nachweis unkompliziert ergänzen.
Eigene KI, in Ihrer Umgebung betrieben
Das Gutachten macht aus Python- und PowerShell-Code eine verständliche fachliche Bewertung: Es erklärt den Zweck, zeigt die kritischen Stellen und liefert konkrete Ideen für eine sicherere Umsetzung – die Verantwortung bleibt beim Menschen.
Zweck und Ablauf in klarer Sprache.
Die konkreten Zeilen, auf die es ankommt.
Wie groß ist das Risiko tatsächlich?
Wie lässt sich das Skript sicherer bauen?



Warum Skripte ein Risiko sind
PowerShell und Python sind Standardwerkzeuge der IT – und deshalb auch bei Angreifern beliebt. Ein ungeprüftes Skript hat genau die Rechte der Person oder des Dienstes, der es startet.
Schon wenige Zeilen können weitreichenden Zugriff verschaffen:
DownloadString mit Invoke-Expression oder requests mit evalos.system, subprocess oder Start-ProcessSet-MpPreference oder ExecutionPolicy Bypass-EncodedCommand oder pickle.loadsRegister-ScheduledTaskHinter einem harmlos wirkenden Wartungs- oder Hilfsskript kann sich verbergen, dass es:
Remove-Item -Recurse -Force komplette Datenbereiche löscht.Nicht Skripte sind das Problem – sondern ausführbarer Code ohne Prüfung, Bewertung und Nachweis.
Audit und Compliance
Das Skript Security Tool ist keine Zertifizierung für Ihre gesamte Organisation. Es liefert einen klar abgegrenzten, nachvollziehbaren Ablauf aus Prüfung und Nachweis für die Skripte, die Sie einsetzen.
| Rahmenwerk | Was gefordert ist | Was das Skript Security Tool beiträgt |
|---|---|---|
| BSI IT-GrundschutzOPS.1.1.6 Software-Tests und -Freigaben | Nach OPS.1.1.6 müssen Software und Änderungen vor dem Produktiveinsatz geprüft und kontrolliert freigegeben werden – nachvollziehbar dokumentiert. | Jedes Skript wird vor dem Einsatz regelbasiert geprüft, bewertet und mit Hash, Score und Gutachten festgehalten. So entsteht ein am BSI orientierter Prüf- und Freigabeweg für Skripte. |
| ISO/IEC 27001Sichere Entwicklung | Gefordert sind Regeln für sichere Entwicklung und der Beleg, dass Risiken bewertet und behandelt werden. | Das Regelwerk bildet Ihre Coding-Standards ab. Fundstellen, Alternativen und Versionen belegen, dass Risiken erkannt und beseitigt wurden – nutzbar für Risikobehandlung und Auditvorbereitung. |
| NIS2 / BSIGRisikomanagementmaßnahmen | Artikel 21 NIS2 verlangt angemessene technische und organisatorische Maßnahmen und Verfahren, um deren Wirksamkeit zu bewerten. | Das Tool ist eine konkrete technische Maßnahme gegen gefährliche Skripte. Score, Delta und Verlauf machen die Wirkung messbar. |
| DORAIKT-Risiko und Änderungen | Finanzunternehmen brauchen ein dokumentiertes IKT-Risikomanagement mit kontrollierten Änderungen und überprüfbaren Abläufen. | Statische Codeprüfung, Versionierung per Hash, Bewertung und Nachweis jeder Fassung ergänzen Ihre bestehenden IKT-Kontrollen für Skripte. |
Rechenbeispiel
Mit Automatisierung laufen Standardfälle einheitlich durch – erfahrene Kollegen kümmern sich nur noch um die wirklich auffälligen Skripte.
Die Gegenüberstellung ist keine Zusage über Einsparungen. Aufwand und Einsparung hängen von Skriptbestand, Prüfregeln, Infrastruktur und Organisation ab.
Klarer Leistungsumfang
Laufender BetriebEin fester Preis, unabhängig von Skript- und Nutzerzahl. Zusatzmodule vereinbaren wir transparent.
Ihre PrüfregelnRegeln auf Ihre Umgebung, Standards und typischen Skriptmuster zuschneiden und fortlaufend weiterentwickeln.
Skripte verbessernHilfe bei komplexen PowerShell-Abläufen, Python-Setups und Sonderfällen.
Umstieg leicht gemacht
Testen Sie das Skript Security Tool als Proof of Concept in Ihrer eigenen Umgebung – mit Ihren Skripten und Ihren Prüfregeln. Wenn Sie umsteigen, bekommen Sie von uns ein attraktives Angebot für die Ablösung Ihrer bisherigen Lösung.

Ihr Ansprechpartner bei Agile Cloud
Experte für IT-Sicherheit · Entwickler des Skript Security Tools
Ich bringe die Erfahrung aus gewachsenen Skriptlandschaften mit sauberen IT-Sicherheitsprozessen zusammen. Bei Prüfregeln, Auditnachweisen und kniffligen Skripten begleite ich Sie persönlich – gemeinsam mit dem Team von Agile Cloud. Auf Wunsch ist die Lösung auch über ISO-zertifizierte Partnerunternehmen erhältlich.
Skript Security Tool im Überblick
Für jeden Bereich sehen Sie, was im Tool passiert, welchen Nutzen das bringt und welcher Nachweis entsteht.

Einreichen
Entwickler und Admins laden ihre Skripte eigenständig hoch. Das Tool liest den Code ausschließlich – ausgeführt wird er nie.

Analyse
Zu jedem Fund zeigt das Tool Zeile, Regel, Schwere, Begründung und eine sichere Alternative.

Nachbessern und Versionen
Überarbeitete Skripte laufen unter derselben Script-ID als neue Version durch die Prüfung. Score und Delta machen den Fortschritt sichtbar.

Nachweis und Audit
Die Übersicht listet alle Skripte mit Score, Ampel, Delta und letztem Scan. Filter holen kritische Fälle sofort nach oben.
Direkter Draht
Wie werden Skripte bei Ihnen heute geprüft? Füllen Sie das kurze Formular aus – wir melden uns zeitnah persönlich.
Überzeugen Sie sich selbst
Die Demo zeigt, wie aus einem einzelnen Skript ein belegbares Prüfergebnis wird.