Die meisten Sicherheits-Plugins alarmieren dich nur, wenn sie eine bekannte Malware-Signatur erkennen. SeenSecure geht einen Schritt weiter: Es überwacht jede Datei deines WordPress und alarmiert dich in dem Moment, in dem auch nur eine einzige sich ändert — ob als Bedrohung erkannt oder nicht.
Warum das Erkennen bekannter Malware nicht ausreicht
Ein Angreifer, der bereits weiß, wie er die Signaturen eines Malware-Scanners umgeht, kann eine legitime Datei so subtil verändern, dass kein bekanntes Muster sie erfasst. Der einzige wirklich zuverlässige Weg, das zu erkennen, ist zu wissen, dass diese Datei — unabhängig von ihrem Inhalt — nicht mehr dieselbe ist wie gestern.
So funktioniert das FIM von SeenSecure
Eine Baseline aus Tausenden Dateien
Bei der ersten Aktivierung berechnet SeenSecure den Fingerabdruck (Hash) jeder Core-Datei von WordPress, jedes installierten Plugins und jedes installierten Themes — insgesamt Tausende Dateien — und speichert ihn als Referenz-Baseline.
Fortlaufender Echtzeit-Vergleich
Von da an vergleicht es diesen Fingerabdruck fortlaufend. Sobald sich eine Datei ändert, erscheint sie im Dashboard mit dem genauen Namen, Datum und Uhrzeit — kein Warten auf einen geplanten Scan nötig.
Du genehmigst oder untersuchst jede Änderung
Nicht jede Änderung ist ein Angriff. Ein Plugin-Update ändert ebenfalls Dateien. Deshalb bleibt jede erkannte Änderung zur Überprüfung ausstehend, bis du entscheidest: genehmigen (du weißt, dass du es warst, oder es ein legitimes Update war) oder zur Untersuchung markieren.
Eine Whitelist für planmäßig sich änderndes
Dateien, die sich ständig von Natur aus ändern — Caches, Logs, temporäre Daten — können vollständig von der Überwachung ausgeschlossen werden, damit echte Warnungen nicht zwischen belanglosen untergehen.

Ein reales Beispiel
Im FIM-Echtzeitprotokoll wird jede Änderung mit ihrem genauen Zeitstempel und der genehmigenden Person protokolliert — so gibt es einen Nachweis, ob eine Änderung an einer der eigenen Plugin-Dateien ein sofort genehmigtes, legitimes Update war oder etwas, das mehr Aufmerksamkeit verdient, statt zwischen ungeprüften Warnungen verloren zu gehen.
Häufig gestellte Fragen
Wie viele Dateien überwacht SeenSecure?
Den gesamten WordPress-Core sowie jedes installierte Plugin und Theme — bei einer mittelgroßen Website sind das mehrere Tausend gleichzeitig überwachte Dateien.
Was passiert, wenn ich eine Änderung versehentlich genehmige?
Das Genehmigen einer Änderung aktualisiert die Baseline dauerhaft und kann im Dashboard nicht rückgängig gemacht werden — der ausstehende Eintrag verschwindet in dem Moment, in dem du sie genehmigst. Hast du also Zweifel, ob eine Änderung legitim ist, ist es sicherer, sie zuerst zu untersuchen, als sie zu genehmigen und später Fragen zu stellen.
Funktioniert es zusammen mit dem Malware-Scanner?
Ja — beide sind zwei unabhängige Schichten innerhalb desselben Sicherheitsscanners. FIM erkennt jede Änderung; der Malware-Scanner analysiert Inhalte auf bekannte bösartige Muster. Zusammen decken sie weit mehr ab als jedes für sich allein.
