워드프레스 보안 · 포렌식

사이트에 무슨 일이 일어났는지 정확히 파악하세요.

Armory Security는 WordPress 사이트가 침해당했거나 침해당할 가능성이 있을 때 사용하는 도구 모음입니다. SHA-256 무결성 기준선을 캡처하고, 코어 및 플러그인 체크섬을 검증하며, 웹 셸과 난독화된 PHP를 탐지하고, 공격자가 즐겨 찾는 은닉처를 감사합니다. 읽기 전용이며 포렌식 분석에 중점을 두어, 발생한 사건을 알려줍니다. ~ 전에 당신은 무엇이든 바꿀 수 있습니다.

프리미엄 서비스 이용하기 — 연간 $49 기능 보기 무료 코어 · 프리미엄 연간 49달러
🔍 SHA-256 무결성 기준선 🐚 웹셸 헌터 👻 유령 관리자 감지 🧾 증거 내보내기 🔒 기본적으로 읽기 전용입니다
yoursite.com/wp-admin · 아머리 보안
# 무기고 스캔 — 파일 무결성 + 웹 셸 검사
코어 체크섬 ✓ 확인됨 (워드프레스 6.x, 불일치 0개)
플러그인 체크섬 ! 1개 수정됨 아키스멧/아키스멧.php
웹셸 헌트 ⚠ 1건의 발견 wp-content/uploads/2026/04/.cache.php
난독화된 eval(base64_decode( … )) · POST 기반
유령 관리자 ⚠ 1개 숨김 사용자 "wp-svc" · 생성 시간: 03:14 UTC
불량 경로 ✓ 없음
악성 크론 ✓ 없음
mu-플러그인/드롭인 ✓ 깨끗한
# 기준선 저장됨 · 증거 자료 묶음 내보내기 준비 완료
$

무슨 일이 일어났는지 증명한 다음, 문제를 해결하세요.

단순한 "감염되었을 수 있습니다"라고 알려주는 스캐너가 아닌, 완벽한 사고 대응 워크플로를 제공합니다.

🧬

파일 무결성 기준선

모든 파일의 SHA-256 해시값을 이용한 인벤토리와 요청 시 차이점 비교 기능을 제공합니다. 시스템 정리 이후 추가, 변경 또는 삭제된 파일을 정확하게 확인할 수 있습니다.

코어 및 플러그인 체크섬

WordPress 코어 및 플러그인 파일의 공식 체크섬을 검증하여 변조된 코드를 즉시 찾아낼 수 있습니다.

🐚

웹셸 및 PHP 악성코드 탐지기

웹셸 및 난독화된 PHP(공격자가 업로드에 숨기는 eval/base64/POST 패턴)를 찾아내는 시그니처 및 휴리스틱 엔진입니다.

👻

유령 관리자 감지

공격자가 자신의 영향력을 유지하기 위해 몰래 추가한 숨겨진 관리자 계정을 드러내십시오.

🛣️

불량 경로 및 cron 감사

악성 REST/AJAX 경로, 예약된 cron 이벤트, 지속성 확보에 사용되는 mu 플러그인 및 드롭인을 감사합니다.

📡

C2 / 아웃바운드 도메인 추출

의심스러운 파일에서 하드코딩된 명령 및 제어 코드와 아웃바운드 도메인을 추출하여 차단 목록 및 IOC(침해 지표) 일치 항목에 활용하세요.

👮

관리자 세션 신뢰도 및 공격 피드

실시간 공격 피드를 통해 어떤 IP 주소와 기기에서 누가 로그인했는지, 그리고 수신 요청 서명을 확인할 수 있습니다.

🛡️

원클릭 강화 및 격리

런타임 보안을 강화하고, 사이트를 잠그고, 의심스러운 파일을 격리하세요. 이는 사용자가 직접 제어하고 되돌릴 수 있는 의도적인 조치입니다.

🧾

타임스탬프가 찍힌 증거 내보내기

타임스탬프가 포함된 증거 자료 묶음(ZIP/CSV)을 내보내세요. 보고서 또는 호스트 시스템에 제출할 수 있는 깔끔하게 정리된 조사 결과 기록입니다.

찾는 건 무료, 답글 달기는 유료입니다.

탐지 기능은 기준선 분석, 체크섬 분석, 웹 셸 탐지, 유령 관리자 탐지 및 지속성 감사 등 모든 기능을 영구적으로 무료로 제공합니다. 프리미엄 버전을 사용하면 Armory는 "무슨 일이 일어났을까?"를 넘어 "처리"할 수 있습니다. 지속적인 모니터링, 실시간 알림, 그리고 법정에서 사용할 수 있는 증거를 제공합니다.

  • 예약된 기준선 및 편차 알림
  • 실시간 관리자 계정 및 세션 모니터링
  • 침해 지표(IOC) 매칭
  • 타임스탬프가 찍힌 증거 자료 묶음 및 타임라인
yoursite.com/wp-admin · 라이선스 및 플랜
# 무료 vs 유료
무료 보안 · 코어 · 플러그인 · 셸 · 다국어 지원
htaccess · db · mu · 런타임 · 액티비티
프리미엄 일정 · 감시 · 경비 · 피드 · 세션
강화 · 격리 · 묶음 · 타임라인
도메인 · 경로 · 인증 후크 · 권한 · cron
ioc · ai
# 워드프레스 관리자 → 라이선스 및 플랜에서 업그레이드
$

"해킹당했을 가능성"부터 해답까지

에이전트도 필요 없고, 파일을 클라우드에 업로드할 필요도 없습니다. 모든 것이 워드프레스 내에서 실행됩니다.

무료 스캐너를 설치하세요

플러그인을 업로드하고 활성화하세요. 감지 퍼널이 즉시 작동하며, 별도의 키는 필요하지 않습니다.

기준선 및 스캔

SHA-256 기준선을 캡처하고, 체크섬을 검증하고, 웹 셸, 고스트 관리자 및 지속성 검사를 실행합니다.

답변 및 증명

타임스탬프가 포함된 증거 묶음을 격리, 강화 및 내보내세요. 모니터링 및 알림 기능을 사용하려면 프리미엄으로 업그레이드하세요.

지금 무료로 시작하세요

전체 포렌식 스캐너는 평생 무료입니다. 프리미엄 대응 및 모니터링 기능은 연간 49달러에 추가할 수 있으며, WP 관리자 페이지에서 언제든지 업그레이드할 수 있습니다.

무료
$0 영원히
전체 탐지 퍼널 · 모든 사이트
  • SHA-256 무결성 기준선 및 차이점
  • 코어 및 플러그인 체크섬 검증
  • 웹셸 및 난독화된 PHP 헌터
  • 고스트 관리자, 경로, cron 및 mu-plugin 감사
  • 증거 자료 내보내기(ZIP/CSV)
출시 알림 받기
프리미엄
$49 /년도
응답 · 모니터링 · 증명 · 1개 사이트
  • 모든 것이 무료입니다
  • 예약된 기준선 및 편차 알림
  • 실시간 관리자 및 세션 모니터링
  • 실시간 공격 영상 및 IOC 매칭
  • 원클릭 보안 강화, 격리 및 타임라인 설정

Stripe를 통한 안전한 결제 · 언제든지 취소 가능

지금 어려움을 겪고 계시고 실질적인 도움이 필요하신가요? 전문적인 사고 대응에 대해 문의하세요 →

RO읽기 전용

범죄 수사 우선, 피해 최소화가 기본 원칙입니다.

Armory는 증거를 수집하고 사용자가 어떤 조치를 취하기 전에 무슨 일이 일어났는지 알려줍니다. 보안 강화, 격리 및 봉쇄는 사용자가 명시적으로 선택하고 실행하는 조치이며, 결코 자동으로 발생하는 예상치 못한 상황이 아닙니다.

🔒

서버에서 실행됩니다

귀하의 파일은 절대 제3자에게 업로드되지 않습니다. 분석은 WordPress 내부에서 이루어집니다.

🧾

법정에서 바로 사용 가능한 증거

타임스탬프가 포함된 내보내기 가능한 결과를 호스트 또는 보고서에 제공할 수 있습니다.

🧩

WAF(아내 승인 조건)와도 잘 맞습니다.

Wordfence와 같은 방화벽을 보완하는 기능으로, 단순히 차단하는 것뿐만 아니라 검증 및 복구 기능도 제공합니다.

무료로 시작 가능

전체 탐지 기능은 무료입니다. 대응 및 모니터링 기능은 필요에 따라 업그레이드하세요.

질문과 답변

Armory Security는 무료인가요?

네, 핵심 포렌식 스캐너는 무료입니다. SHA-256 무결성 기준선, 코어/플러그인 체크섬 검증, 웹 셸 및 난독화된 PHP 탐지, 유령 관리자 탐지 등 탐지 과정의 모든 기능을 포함합니다. 프리미엄 버전에는 실시간 대응, 모니터링 및 증거 수집 기능이 추가됩니다.

내 사이트에 변화를 줄까요, 아니면 망가뜨릴까요?

아니요. Armory는 기본적으로 포렌식 분석에 중점을 두고 읽기 전용으로 설계되었습니다. 즉, 변경 사항을 적용하기 전에 어떤 일이 발생했는지 정확하게 보여줍니다. 보안 강화, 격리 및 잠금은 사용자가 직접 선택적으로 실행하는 작업입니다.

Wordfence나 다른 보안 플러그인과 함께 사용할 수 있나요?

네. Armory는 사이트가 침해당했거나 침해당할 가능성이 있는 순간을 위해 설계되었으며, 방화벽/WAF를 대체하는 것이 아니라 보완하는 역할을 합니다. 트래픽 차단보다는 무엇이 변경되었는지 입증하고 증거를 복구하는 데 중점을 둡니다.

프리미엄 플랜에는 어떤 추가 기능이 있나요?

프리미엄 버전은 대응 및 모니터링 기능을 제공합니다. 여기에는 예약된 기준선 설정, 실시간 관리자 계정 및 세션 모니터링, 실시간 공격 피드, 원클릭 보안 강화, 격리, 침해 지표 일치, 타임스탬프가 포함된 증거 묶음 등이 포함됩니다.

프리미엄 가격은 얼마이며, 어떻게 구매할 수 있나요?

프리미엄은 연간 49달러 사이트 한 곳에 대한 요금이며, Stripe를 통해 안전하게 결제됩니다. 언제든지 취소할 수 있습니다. 결제 완료 후 라이선스 키가 이메일로 즉시 발송되며, 워드프레스 관리자 페이지에서 활성화할 수 있습니다. 무기고 보안 → 라이선스 및 플랜.

다음 타협이 있기 전에 준비하세요.

정확한 기준선을 확보하고, 변화의 순간을 파악하며, 발생 원인을 입증하세요. 무료로 시작하여 모니터링 및 대응 기능이 필요하면 연간 49달러에 프리미엄으로 업그레이드하세요.

프리미엄 서비스 이용하기 — 연간 $49