본문내용 바로가기 메인메뉴 바로가기 하단내용 바로가기

휘슬(WHISTL)

휘슬이란?

웹 서버 해킹에 사용되는 웹셸 파일 및 악성코드 은닉 사이트를 서버 관리자들이 쉽게 탐지 할 수 있도록 하는 프로그램입니다.
※ 웹셸 : 공격자가 원격에서 웹서버에 악의적인 명령을 수행할 수 있도록 작성된 파일


이용대상

'중소기업기본법 제2조' 및 '중소기업기본법 시행령 제3조'에 해당하는 중소기업


신청방법

  • 신청서를 다운로드하여 작성하신 후 이메일에 첨부하여 신청하시기 바랍니다.
  • 이후 이용방법은 신청하신 전자우편으로 알려드리며, 신청하신 날짜로부터 2~3일 소요될 수 있습니다.
Whistl 신청서(한글 hwp) DOWNLOAD Whistl 신청서(MS Word) DOWNLOAD

문의 및 기술 지원


휘슬(WHISTL) 관련 FAQ

  • WHISTL은 어떻게 동작하나요?
  • 반드시 웹 서버에 WHISTL을 설치하여 사용합니다. 또한 점검 대상 서버가 다수인 경우 개별 서버에 모두 프로그램을 설치해야 합니다.
    WHISTL은 설치한 서버 內 점검 대상 디렉토리에 존재하는 모든 웹문서 파일의 소스코드를 점검하는 방식으로 동작합니다.
    에이전트는 각 서버에 설치하여야 하지만 한 곳에서 통합 관리가 가능합니다.
  • 지원하는 웹 서버의 종류는 무엇인가요?
  • 웹 서버의 종류는 WHISTL의 구동과 관련이 없으므로 Apache, IIS 등 모든 웹서버에서 WHISTL을 사용하실 수 있습니다.
  • 설치 전 필요한 프로그램이 있나요?
  • WHISTL 설치 및 운영을 위해서는 Java JDK(8u161 이상), .NET Framework(3.5 이상)이 필요합니다.
  • 윈도우, 리눅스 웹서버를 다수 운영중인데 서버마다 신청서를 따로 작성해야 하나요?
  • 신청은 1 회만 하시면 됩니다. 신청 후 회신 결과를 참고하시어 각 서버에 설치를 진행하시면 됩니다.
  • WHISTL과 웹 방화벽의 차이는 무엇인가요?
  • WHISTL은 공격자가 서버에 설치한 웹셸 및 악성코드 은닉사이트를 탐지하는 프로그램입니다.
    이에 반해 웹방화벽은 공격자의 공격을 실시간으로 탐지,차단하는 기능을 가지고 있습니다. WHISTL을 통해서 웹셸 및 악성코드 은닉사이트가 발견되는 경우 공격자의 공격 지점을 파악하고 홈페이지 소스코드 수정, 웹 방화벽의 보안 정책 설정을 통해서 보안을 강화하셔야 합니다.
  • WHISTL이 웹셸을 찾아냈다면 홈페이지가 해킹되었다고 판단해야 하나요?
  • 꼭 그렇지는 않습니다. 일반적으로 모의해킹과 같은 취약점 점검시에도 시험적으로 웹셸을 업로드하는 공격을 하기도 합니다.
    그리고 공격자가 웹셸 업로드는 성공 하였지만 실행권한이 없어서 공격이 성공하지 못하는 경우도 있습니다. 그러므로 웹셸이 발견되면 해당 서버가 공격을 당했는지 침해사고 분석을 진행하여 최종 판단을 해야 합니다.
  • 정보보호에 관심이 많은 개인 사용자입니다. 홈페이지 관리자가 아니라 개인 사용자도 WHISTL을 사용할 수 있나요?
  • WHISTL은 정보보호 전문 기술이나 인력이 부족한 중소기업을 지원하기 위해 개발되었습니다.
    따라서 '중소기업기본법 제2조' 및 '중소기업기본법 시행령 제3조'에 해당하는 중소기업에만 제공되며 개인사용자의 연구용으로는 보급되지 않습니다.