Validation 상태
현재 Release Documentation에서 DSP v1.4.0은 다음 상태로 설명됩니다.
READY WITH KNOWN LIMITATIONS
Release Scope 상태
Webshell Family
JSP — Validated
실제 Tomcat + shell.jsp 환경에서 host_behavior_check를 포함한 Release Scenario Set 검증이 완료되었습니다.
PHP — Validated
실제 Apache + PHP + shell.php 환경에서 host_behavior_check를 포함한 Release Scenario Set 검증이 완료되었습니다.
ASPX — Preview
Webshell Contract와 HTTP Transport는 존재하지만 Source Release Documentation은 실제 Windows IIS Execution이 아직 검증되지 않았음을 명시합니다. 현재 검증된 경로에서 Remote Bundle Execution, Collection, Artifact Handling 및 Platform Dispatch는 Linux 중심입니다.
실제 Windows IIS Validation Report가 완료되기 전까지 고객용 자료에서 ASPX/Windows Webshell Support를 Validated로 표현하지 마십시오.
Validation이 증명하는 것과 증명하지 않는 것
DSP Release Validation은 Execution Pipeline을 검증합니다.
- Scenario Activity를 Dispatch할 수 있습니다.
- Event가 기록되거나 수집됩니다.
- Event Bundle이 Local Event Store에 도달합니다.
- Validation/Reporting이 실행됩니다.
- Evidence 및 Manual Verification Template이 생성됩니다.
이 Validation은 특정 외부 보안 제품이 Alert을 발생시켰는지, 특정 Severity를 부여했는지 또는 Signal을 Case로 Correlation했는지를 자동으로 증명하지 않습니다.
Release Scope Criteria
Release 1.0 Summary는 실제 JSP/PHP Validation을 통해 다음 네 가지 Core Criteria가 충족되었다고 정의합니다.
- Remote Execution 동작
- Event Bundle 수집
- Evidence Package Export
- Manual Verification Workflow 사용 가능
현재 Operator Branch
Installation 및 Menu Script는 다음 Branch를 사용합니다.
이전 release/v1.4.0 Branch는 오래된 Traffic Volume 동작 때문에 현재 Operator Menu에서 Retired 상태로 처리됩니다.
확인 명령
설치된 Host에서 다음을 실행합니다.
고객 Test 전에 Operator Menu의 Show version/status를 사용하면 현재 Git Branch/Commit, DSP Version 및 Active Configuration을 확인할 수 있습니다.