Nova Shield

프론트엔드가 다른 도메인에 있어도 보호하는 최초의 WordPress 보안 플러그인. Wordfence, Sucuri, MalCare, Patchstack - 이들은 모두 PHP 서버에서만 실행됩니다. 프론트엔드가 Vercel의 React나 Cloudflare Pages의 정적 사이트라면, 이들은 무력합니다. Shield가 그 틈을 메웁니다.

당신의 프론트엔드는 무방비

WordPress 보안 플러그인은 서버에서 실행됩니다. PHP 파일을 스캔하고, 데이터베이스를 모니터링하고, 악성 요청을 차단합니다. 하지만 WordPress가 헤드리스 CMS이고 프론트엔드가 별도 도메인에 있다면, 서버 사이드 플러그인은 브라우저에서 일어나는 일을 전혀 볼 수 없습니다.

침해된 서드파티 스크립트. npm 패키지에 대한 공급망 공격. CDN을 통해 주입된 Magecart 스키머. URL 매개변수의 DOM XSS 페이로드. 이 모든 것은 브라우저에서, 프론트엔드에서, 페이지가 WordPress를 떠난 후에 발생합니다. PHP 플러그인으로는 볼 수 없습니다.

Nova Shield는 가능합니다.

작동 원리

방문자가 Shield 에이전트를 실행합니다. 공격자가 악성 스크립트를 주입하면, 다음 방문자가 페이지를 로드할 때 이를 감지하고 WordPress에 보고합니다. 공격자의 브라우저 설정은 관련이 없습니다.

Shield가 모니터링하는 것

  • 주입 탐지 - 실시간 DOM 모니터링으로 주입된