Security Lab Overview
AIONCLOUD WAAP의 5가지 핵심 보안 모듈(WAF · API · Bot · CDR · CDN)을 테스트하는 통합 환경입니다. 각 모듈을 선택해 실제 트래픽으로 정책 매칭을 검증할 수 있습니다.
Active Modules
5
WAF · API · Bot · CDR · CDN
Auth Server
RS256
/auth/validate · :4000
Session
-
-
Token TTL
--:--
JWT RS256 · 1h expiry
Modules
각 보안 모듈의 테스트 페이지로 이동합니다.
WAF
READY
Web Application Firewall
SQL Injection · XSS · Webshell · 악성코드 배포 · Custom 시그니처 테스트
API
READY
API Security
OWASP API Top 10 — BOLA · Broken Auth · Mass Assignment · Schema Validation
BOT
WIP
Bot Mitigation
Crawler · Scraper · Headless Browser 탐지 — 준비 중
CDR
READY
Content Disarm & Reconstruction
파일 업로드 시 악성 콘텐츠 무해화 · 업·다운·삭제 테스트
CDN
READY
CDN Cache Control
캐시 퍼지 · TTL · 쿼리스트링 캐싱 · CORS 검증
ETC
READY
기타 프로토콜 이상 테스트
비-JSON body(form / xml / plain) 로 요청 발사 → Burp 로 헤더·CRLF 조작 대상
Quick Start
WAAP가 응답을 어떻게 검사하는지 빠르게 확인하려면 아래 흐름을 따라가세요.
- WAF 페이지에서 ATK 버튼을 누르면 시그니처가 포함된 응답이 돌아옵니다. WAAP 정책이 활성화되어 있으면 차단됩니다.
- API 페이지에서 OWASP API Top 10 시나리오를 실제 JWT 인증과 함께 테스트할 수 있습니다.
- WAF → Malware → Custom Payload에서 임의의 시그니처 문자열을 응답에 실어 보내며 WAAP 룰을 즉석 검증할 수 있습니다.