ShellCop

다운로드 3
업데이트 2025. 5. 7.

ShellCop 경보

B002, B006, B010, B011, B015, B040, B050 코드 유형

타입필드이름설명
날짜_time시각에이전트가 설치된 서버에서의 탐지 시각
IP 주소device_ip장비IPShellCop 관리 서버 IP 주소
IP 주소host_ip호스트IP에이전트가 설치된 서버의 IP 주소
문자열agent_group에이전트그룹
문자열agent_name에이전트이름
문자열category분류예: Known Webshell Detect
문자열signature공격명예: spyWebshell.jsp
문자열file_path파일경로웹쉘이 발견된 파일 경로
문자열detect_mode탐지모드예: RealTime Detect
문자열detect_method탐지방법예: Pattern Detect
32비트 정수detect_count탐지횟수

코드 레퍼런스

코드이름설명
B002알려진 웹쉘 탐지패턴이 탐지된 이벤트 중 알려진 웹쉘이벤트에 대하여 발송합니다.
B006비정상 파일 생성비정상파일(파일이 바로 삭제되어 패턴 확인 실패)에 대하여 발송합니다.
B010홈페이지 위변조 파일 탐지홈페이지 위변조 파일 탐지시 발송합니다.
B011홈페이지 위변조 비인가 파일 탐지홈페이지 위변조 비인가 파일 탐지시 발송합니다.
B015홈페이지 Hash 불일치 파일 탐지홈페이지 HASH 불일치 파일 탐지 시 발송합니다.
B040패턴 탐지정보 알림패턴탐지 정보 이벤트 발생 시 발송합니다.
B050API 탐지 결과 알림API 탐지 결과 이벤트 발생 시 발송합니다.