Armory Security는 WordPress 사이트가 침해당했거나 침해당할 가능성이 있을 때 사용하는 도구 모음입니다. SHA-256 무결성 기준선을 캡처하고, 코어 및 플러그인 체크섬을 검증하며, 웹 셸과 난독화된 PHP를 탐지하고, 공격자가 즐겨 찾는 은닉처를 감사합니다. 읽기 전용이며 포렌식 분석에 중점을 두어, 발생한 사건을 알려줍니다. ~ 전에 당신은 무엇이든 바꿀 수 있습니다.
단순한 "감염되었을 수 있습니다"라고 알려주는 스캐너가 아닌, 완벽한 사고 대응 워크플로를 제공합니다.
모든 파일의 SHA-256 해시값을 이용한 인벤토리와 요청 시 차이점 비교 기능을 제공합니다. 시스템 정리 이후 추가, 변경 또는 삭제된 파일을 정확하게 확인할 수 있습니다.
WordPress 코어 및 플러그인 파일의 공식 체크섬을 검증하여 변조된 코드를 즉시 찾아낼 수 있습니다.
웹셸 및 난독화된 PHP(공격자가 업로드에 숨기는 eval/base64/POST 패턴)를 찾아내는 시그니처 및 휴리스틱 엔진입니다.
공격자가 자신의 영향력을 유지하기 위해 몰래 추가한 숨겨진 관리자 계정을 드러내십시오.
악성 REST/AJAX 경로, 예약된 cron 이벤트, 지속성 확보에 사용되는 mu 플러그인 및 드롭인을 감사합니다.
의심스러운 파일에서 하드코딩된 명령 및 제어 코드와 아웃바운드 도메인을 추출하여 차단 목록 및 IOC(침해 지표) 일치 항목에 활용하세요.
실시간 공격 피드를 통해 어떤 IP 주소와 기기에서 누가 로그인했는지, 그리고 수신 요청 서명을 확인할 수 있습니다.
런타임 보안을 강화하고, 사이트를 잠그고, 의심스러운 파일을 격리하세요. 이는 사용자가 직접 제어하고 되돌릴 수 있는 의도적인 조치입니다.
타임스탬프가 포함된 증거 자료 묶음(ZIP/CSV)을 내보내세요. 보고서 또는 호스트 시스템에 제출할 수 있는 깔끔하게 정리된 조사 결과 기록입니다.
탐지 기능은 기준선 분석, 체크섬 분석, 웹 셸 탐지, 유령 관리자 탐지 및 지속성 감사 등 모든 기능을 영구적으로 무료로 제공합니다. 프리미엄 버전을 사용하면 Armory는 "무슨 일이 일어났을까?"를 넘어 "처리"할 수 있습니다. 지속적인 모니터링, 실시간 알림, 그리고 법정에서 사용할 수 있는 증거를 제공합니다.
에이전트도 필요 없고, 파일을 클라우드에 업로드할 필요도 없습니다. 모든 것이 워드프레스 내에서 실행됩니다.
플러그인을 업로드하고 활성화하세요. 감지 퍼널이 즉시 작동하며, 별도의 키는 필요하지 않습니다.
SHA-256 기준선을 캡처하고, 체크섬을 검증하고, 웹 셸, 고스트 관리자 및 지속성 검사를 실행합니다.
타임스탬프가 포함된 증거 묶음을 격리, 강화 및 내보내세요. 모니터링 및 알림 기능을 사용하려면 프리미엄으로 업그레이드하세요.
전체 포렌식 스캐너는 평생 무료입니다. 프리미엄 대응 및 모니터링 기능은 연간 49달러에 추가할 수 있으며, WP 관리자 페이지에서 언제든지 업그레이드할 수 있습니다.
Stripe를 통한 안전한 결제 · 언제든지 취소 가능
지금 어려움을 겪고 계시고 실질적인 도움이 필요하신가요? 전문적인 사고 대응에 대해 문의하세요 →
Armory는 증거를 수집하고 사용자가 어떤 조치를 취하기 전에 무슨 일이 일어났는지 알려줍니다. 보안 강화, 격리 및 봉쇄는 사용자가 명시적으로 선택하고 실행하는 조치이며, 결코 자동으로 발생하는 예상치 못한 상황이 아닙니다.
귀하의 파일은 절대 제3자에게 업로드되지 않습니다. 분석은 WordPress 내부에서 이루어집니다.
타임스탬프가 포함된 내보내기 가능한 결과를 호스트 또는 보고서에 제공할 수 있습니다.
Wordfence와 같은 방화벽을 보완하는 기능으로, 단순히 차단하는 것뿐만 아니라 검증 및 복구 기능도 제공합니다.
전체 탐지 기능은 무료입니다. 대응 및 모니터링 기능은 필요에 따라 업그레이드하세요.
네, 핵심 포렌식 스캐너는 무료입니다. SHA-256 무결성 기준선, 코어/플러그인 체크섬 검증, 웹 셸 및 난독화된 PHP 탐지, 유령 관리자 탐지 등 탐지 과정의 모든 기능을 포함합니다. 프리미엄 버전에는 실시간 대응, 모니터링 및 증거 수집 기능이 추가됩니다.
아니요. Armory는 기본적으로 포렌식 분석에 중점을 두고 읽기 전용으로 설계되었습니다. 즉, 변경 사항을 적용하기 전에 어떤 일이 발생했는지 정확하게 보여줍니다. 보안 강화, 격리 및 잠금은 사용자가 직접 선택적으로 실행하는 작업입니다.
네. Armory는 사이트가 침해당했거나 침해당할 가능성이 있는 순간을 위해 설계되었으며, 방화벽/WAF를 대체하는 것이 아니라 보완하는 역할을 합니다. 트래픽 차단보다는 무엇이 변경되었는지 입증하고 증거를 복구하는 데 중점을 둡니다.
프리미엄 버전은 대응 및 모니터링 기능을 제공합니다. 여기에는 예약된 기준선 설정, 실시간 관리자 계정 및 세션 모니터링, 실시간 공격 피드, 원클릭 보안 강화, 격리, 침해 지표 일치, 타임스탬프가 포함된 증거 묶음 등이 포함됩니다.
프리미엄은 연간 49달러 사이트 한 곳에 대한 요금이며, Stripe를 통해 안전하게 결제됩니다. 언제든지 취소할 수 있습니다. 결제 완료 후 라이선스 키가 이메일로 즉시 발송되며, 워드프레스 관리자 페이지에서 활성화할 수 있습니다. 무기고 보안 → 라이선스 및 플랜.
정확한 기준선을 확보하고, 변화의 순간을 파악하며, 발생 원인을 입증하세요. 무료로 시작하여 모니터링 및 대응 기능이 필요하면 연간 49달러에 프리미엄으로 업그레이드하세요.
프리미엄 서비스 이용하기 — 연간 $49