brunch
매거진 NCE

NCE-16.Webshell BehaviorDector

by Master Seo

Demo


WebShell Behavior Detector는 웹쉘 의심 행위를 실시간으로 탐지하여 빠르게 대응할 수 있도록 알림을 제공하는 서비스입니다



1



2


WebShell Behavior Detector > Detection Setting > Configuration




3



4

통보 대상 설정




5

스마트 폰으로 대상 등록 성공 SMS 가 온다.







6

에이전트 설치


target1 서버 로그온 하여 에이전트 설치


40 agent.png



https://guide.ncloud-docs.com/docs/ko/security-security-17-11



wget https://wbd.ncloud.com:18088/agent/wbd_installer.sh -O wbd_installer.sh


chmod a+x wbd_installer.sh


./wbd_installer.sh


60 에이전트.png




7

target1 서버 웹브라우저로 접속



8

File upload

php 파일 업로드

업로드 후 해당 파일 접속



9

웹셀 공격 탐지 안내 메일과 콘솔에서 탐지 내역 확인



10

대시보드

의심파일 목록 클릭 > 파일 격리



11

파일 격리후 URL 재접속

접속 되지 않음을 확인




12

참고 자료

https://guide.ncloud-docs.com/docs/wbd-wbdoverview




다음

https://brunch.co.kr/@topasvga/4775


매거진의 이전글NCE-15. 로드 밸런서에 인증서 적용하기