Skip to main content

문제 해결

dsp: command not found

Repository Virtual Environment를 활성화하거나 Editable Package를 다시 설치합니다.
Operator Menu는 Environment가 존재하면 자동으로 <repo>/.venv/binPATH에 추가합니다.

Graphical TUI 없이 Menu가 열리는 경우

whiptail을 설치합니다.
whiptail이 없어도 DSP는 동작하며 Menu는 일반 번호 선택형 Terminal Interface로 전환됩니다.

low Profile이 normal처럼 동작하는 경우

현재 v1.4.0 Runtime에서는 정상적인 동작입니다. low는 Legacy Alias이며 normal로 Normalize됩니다. 새 Configuration에서는 다음 두 값만 사용하십시오.

/24보다 큰 Target Network가 거부되는 경우

Safety Guardrail입니다. Large Target Override와 Host Cap을 모두 지정해야 합니다.
현재 Menu에는 오래된 Checkout/Editable Install을 방지하는 Preflight Check가 포함되어 있습니다. Update latest patch를 선택한 뒤 필요한 경우 Editable Install을 갱신합니다.
Retired 상태인 release/v1.4.0 Branch로 돌아가지 마십시오.

Webshell Family와 URL이 일치하지 않는 경우

Extension을 확인합니다.
JSP와 PHP는 검증된 Family입니다. ASPX는 Preview 상태입니다.

Webshell Run에서 Remote Artifact를 쓸 수 없는 경우

--remote-work-dir이 Remote Host의 쓰기 가능한 위치를 가리키는지 확인합니다. Linux에서 검증된 기본값은 다음과 같습니다.
Remote Path는 Scenario Execution 및 Event Bundle을 Staging하는 데 사용됩니다.

HTTPS Webshell Certificate 문제

Certificate Validation이 필요한 경우 다음 옵션을 사용합니다.
Self-signed Certificate를 의도적으로 사용하는 Lab에서는 검증 정책을 임의로 변경하지 말고 고객과 TLS Policy를 먼저 합의하십시오.

Run은 완료되었지만 Alert이 보이지 않는 경우

DSP Execution 성공과 보안 제품의 Alert 성공은 서로 다른 계층입니다. 다음 순서로 확인합니다.
  1. traffic_summary.json — 의도한 Activity가 실제 생성되었는가?
  2. events.db / events.jsonl — DSP Event가 기록되었는가?
  3. validation.json — DSP 자체 Validation이 통과했는가?
  4. 보안 플랫폼에서 Time Window와 Source/Destination Address 확인
  5. Sensor/Collector Visibility 및 Policy Scope 확인
  6. XDR/NDR Detection/Rule Configuration 확인
DSP Evidence 자체를 확인하기 전에 Vendor Alert이 없다는 이유만으로 DSP Execution Failure로 판단하지 마십시오.

report.md가 없거나 다시 생성해야 하는 경우

저장된 Run에서 Report를 재생성합니다.

정확한 설치 상태를 확인해야 하는 경우

Menu의 Show version/status를 사용하거나 다음 명령을 실행합니다.
고객 POC Evidence를 수집하기 전에 현재 설치 상태를 확인할 때 특히 유용합니다.