> ## Documentation Index
> Fetch the complete documentation index at: https://dsp.xdr.ooo/llms.txt
> Use this file to discover all available pages before exploring further.

# 문제 해결

> DSP의 일반적인 설치, Profile, Target Scope, Webshell 및 Evidence 문제를 해결합니다.

# 문제 해결

## `dsp: command not found`

Repository Virtual Environment를 활성화하거나 Editable Package를 다시 설치합니다.

```bash theme={null}
cd /path/to/xdr-poc-script
python3 -m venv .venv
.venv/bin/pip install -e .
source .venv/bin/activate

dsp --version
```

Operator Menu는 Environment가 존재하면 자동으로 `<repo>/.venv/bin`을 `PATH`에 추가합니다.

## Graphical TUI 없이 Menu가 열리는 경우

`whiptail`을 설치합니다.

```bash theme={null}
sudo apt install -y whiptail
```

`whiptail`이 없어도 DSP는 동작하며 Menu는 일반 번호 선택형 Terminal Interface로 전환됩니다.

## `low` Profile이 `normal`처럼 동작하는 경우

현재 v1.4.0 Runtime에서는 정상적인 동작입니다. `low`는 Legacy Alias이며 `normal`로 Normalize됩니다.

새 Configuration에서는 다음 두 값만 사용하십시오.

```text theme={null}
normal
high
```

## `/24`보다 큰 Target Network가 거부되는 경우

Safety Guardrail입니다. Large Target Override와 Host Cap을 모두 지정해야 합니다.

```bash theme={null}
dsp run \
  --profile high \
  --target-net 10.0.0.0/16 \
  --allow-large-target \
  --max-hosts 10
```

## Menu에서 오래된 `normal` Profile Volume을 보고하는 경우

현재 Menu에는 오래된 Checkout/Editable Install을 방지하는 Preflight Check가 포함되어 있습니다.

**Update latest patch**를 선택한 뒤 필요한 경우 Editable Install을 갱신합니다.

```bash theme={null}
cd /path/to/xdr-poc-script
git fetch origin
git checkout release/v1.4.0-rc
git pull origin release/v1.4.0-rc
.venv/bin/pip install -e .
```

Retired 상태인 `release/v1.4.0` Branch로 돌아가지 마십시오.

## Webshell Family와 URL이 일치하지 않는 경우

Extension을 확인합니다.

```text theme={null}
jsp  → .../shell.jsp
php  → .../shell.php
aspx → .../shell.aspx
```

JSP와 PHP는 검증된 Family입니다. ASPX는 Preview 상태입니다.

## Webshell Run에서 Remote Artifact를 쓸 수 없는 경우

`--remote-work-dir`이 Remote Host의 쓰기 가능한 위치를 가리키는지 확인합니다. Linux에서 검증된 기본값은 다음과 같습니다.

```text theme={null}
/tmp/dsp
```

Remote Path는 Scenario Execution 및 Event Bundle을 Staging하는 데 사용됩니다.

## HTTPS Webshell Certificate 문제

Certificate Validation이 필요한 경우 다음 옵션을 사용합니다.

```bash theme={null}
--verify-tls
```

Self-signed Certificate를 의도적으로 사용하는 Lab에서는 검증 정책을 임의로 변경하지 말고 고객과 TLS Policy를 먼저 합의하십시오.

## Run은 완료되었지만 Alert이 보이지 않는 경우

DSP Execution 성공과 보안 제품의 Alert 성공은 서로 다른 계층입니다.

다음 순서로 확인합니다.

1. `traffic_summary.json` — 의도한 Activity가 실제 생성되었는가?
2. `events.db` / `events.jsonl` — DSP Event가 기록되었는가?
3. `validation.json` — DSP 자체 Validation이 통과했는가?
4. 보안 플랫폼에서 Time Window와 Source/Destination Address 확인
5. Sensor/Collector Visibility 및 Policy Scope 확인
6. XDR/NDR Detection/Rule Configuration 확인

DSP Evidence 자체를 확인하기 전에 Vendor Alert이 없다는 이유만으로 DSP Execution Failure로 판단하지 마십시오.

## `report.md`가 없거나 다시 생성해야 하는 경우

저장된 Run에서 Report를 재생성합니다.

```bash theme={null}
dsp report --run-id <run_id>
```

## 정확한 설치 상태를 확인해야 하는 경우

Menu의 **Show version/status**를 사용하거나 다음 명령을 실행합니다.

```bash theme={null}
git branch --show-current
git log -1 --oneline
dsp --version
dsp plugins list
cat ~/.dsp/config.env
```

고객 POC Evidence를 수집하기 전에 현재 설치 상태를 확인할 때 특히 유용합니다.
