> ## Documentation Index
> Fetch the complete documentation index at: https://dsp.xdr.ooo/llms.txt
> Use this file to discover all available pages before exploring further.

# Validation 상태

> 현재 DSP v1.4.0 Provider 및 Runtime의 검증 범위를 설명합니다.

# Validation 상태

현재 Release Documentation에서 DSP v1.4.0은 다음 상태로 설명됩니다.

**READY WITH KNOWN LIMITATIONS**

## Release Scope 상태

| Capability                              | 상태                          |
| --------------------------------------- | --------------------------- |
| Local Execution Provider                | Validated                   |
| JSP를 통한 Remote Command Execution        | Validated                   |
| PHP를 통한 Remote Command Execution        | Validated                   |
| JSP/PHP Remote Artifact Upload/Download | Validated                   |
| Remote Scenario Runner                  | JSP/PHP Validated           |
| Remote Event Collection                 | JSP/PHP Validated           |
| Evidence Export                         | JSP/PHP Validated           |
| Manual Verification Package             | JSP/PHP Validated           |
| ASPX / Windows IIS Webshell Runtime     | **Not validated — Preview** |

## Runtime Platform

| Platform | 상태                    | 검증 범위                                                    |
| -------- | --------------------- | -------------------------------------------------------- |
| Linux    | **Validated**         | Local Provider 및 실제 JSP/Tomcat, PHP/Apache Webshell Path |
| Windows  | **Not yet validated** | ASPX/IIS 실제 Execution Path는 아직 Pending                   |

## Webshell Family

### JSP — Validated

실제 Tomcat + `shell.jsp` 환경에서 `host_behavior_check`를 포함한 Release Scenario Set 검증이 완료되었습니다.

### PHP — Validated

실제 Apache + PHP + `shell.php` 환경에서 `host_behavior_check`를 포함한 Release Scenario Set 검증이 완료되었습니다.

### ASPX — Preview

Webshell Contract와 HTTP Transport는 존재하지만 Source Release Documentation은 실제 Windows IIS Execution이 아직 검증되지 않았음을 명시합니다. 현재 검증된 경로에서 Remote Bundle Execution, Collection, Artifact Handling 및 Platform Dispatch는 Linux 중심입니다.

<Warning>
  실제 Windows IIS Validation Report가 완료되기 전까지 고객용 자료에서 ASPX/Windows Webshell Support를 Validated로 표현하지 마십시오.
</Warning>

## Validation이 증명하는 것과 증명하지 않는 것

DSP Release Validation은 **Execution Pipeline**을 검증합니다.

1. Scenario Activity를 Dispatch할 수 있습니다.
2. Event가 기록되거나 수집됩니다.
3. Event Bundle이 Local Event Store에 도달합니다.
4. Validation/Reporting이 실행됩니다.
5. Evidence 및 Manual Verification Template이 생성됩니다.

이 Validation은 특정 외부 보안 제품이 Alert을 발생시켰는지, 특정 Severity를 부여했는지 또는 Signal을 Case로 Correlation했는지를 자동으로 증명하지 않습니다.

## Release Scope Criteria

Release 1.0 Summary는 실제 JSP/PHP Validation을 통해 다음 네 가지 Core Criteria가 충족되었다고 정의합니다.

* Remote Execution 동작
* Event Bundle 수집
* Evidence Package Export
* Manual Verification Workflow 사용 가능

## 현재 Operator Branch

Installation 및 Menu Script는 다음 Branch를 사용합니다.

```text theme={null}
release/v1.4.0-rc
```

이전 `release/v1.4.0` Branch는 오래된 Traffic Volume 동작 때문에 현재 Operator Menu에서 Retired 상태로 처리됩니다.

## 확인 명령

설치된 Host에서 다음을 실행합니다.

```bash theme={null}
dsp --version
dsp plugins list
```

고객 Test 전에 Operator Menu의 **Show version/status**를 사용하면 현재 Git Branch/Commit, DSP Version 및 Active Configuration을 확인할 수 있습니다.
