Skip to main content

Validation 상태

현재 Release Documentation에서 DSP v1.4.0은 다음 상태로 설명됩니다. READY WITH KNOWN LIMITATIONS

Release Scope 상태

Runtime Platform

Webshell Family

JSP — Validated

실제 Tomcat + shell.jsp 환경에서 host_behavior_check를 포함한 Release Scenario Set 검증이 완료되었습니다.

PHP — Validated

실제 Apache + PHP + shell.php 환경에서 host_behavior_check를 포함한 Release Scenario Set 검증이 완료되었습니다.

ASPX — Preview

Webshell Contract와 HTTP Transport는 존재하지만 Source Release Documentation은 실제 Windows IIS Execution이 아직 검증되지 않았음을 명시합니다. 현재 검증된 경로에서 Remote Bundle Execution, Collection, Artifact Handling 및 Platform Dispatch는 Linux 중심입니다.
실제 Windows IIS Validation Report가 완료되기 전까지 고객용 자료에서 ASPX/Windows Webshell Support를 Validated로 표현하지 마십시오.

Validation이 증명하는 것과 증명하지 않는 것

DSP Release Validation은 Execution Pipeline을 검증합니다.
  1. Scenario Activity를 Dispatch할 수 있습니다.
  2. Event가 기록되거나 수집됩니다.
  3. Event Bundle이 Local Event Store에 도달합니다.
  4. Validation/Reporting이 실행됩니다.
  5. Evidence 및 Manual Verification Template이 생성됩니다.
이 Validation은 특정 외부 보안 제품이 Alert을 발생시켰는지, 특정 Severity를 부여했는지 또는 Signal을 Case로 Correlation했는지를 자동으로 증명하지 않습니다.

Release Scope Criteria

Release 1.0 Summary는 실제 JSP/PHP Validation을 통해 다음 네 가지 Core Criteria가 충족되었다고 정의합니다.
  • Remote Execution 동작
  • Event Bundle 수집
  • Evidence Package Export
  • Manual Verification Workflow 사용 가능

현재 Operator Branch

Installation 및 Menu Script는 다음 Branch를 사용합니다.
이전 release/v1.4.0 Branch는 오래된 Traffic Volume 동작 때문에 현재 Operator Menu에서 Retired 상태로 처리됩니다.

확인 명령

설치된 Host에서 다음을 실행합니다.
고객 Test 전에 Operator Menu의 Show version/status를 사용하면 현재 Git Branch/Commit, DSP Version 및 Active Configuration을 확인할 수 있습니다.