╔══════════════════════════════════════════════════════════════════╗
║                                                                  ║
║   AEGIS  —  윈도우 취약점 진단 · 자동 조치 콘솔                  ║
║                                                                  ║
╚══════════════════════════════════════════════════════════════════╝


시작하기
────────────────────────────────────────────────────────────────────

  aegis.exe 를 더블클릭한다.

  "이 앱이 디바이스를 변경하도록 허용하시겠어요?" 라고 물으면 [예] 를 누른다.
  잠시 뒤 진단 콘솔 창이 열린다.

  화면 오른쪽 위 [호스트 정밀 진단] 을 누르면 시작한다. 12초쯤 걸린다.


왜 관리자 권한이 필요한가
────────────────────────────────────────────────────────────────────

  BitLocker 상태, 로컬 보안 정책, LSA 설정, 감사 정책은
  관리자가 아니면 '읽을 수도' 없다. 자동 조치는 전부 막힌다.

  일반 권한으로도 실행은 되지만 진단 항목의 상당수가 비어 있게 된다.


화면이 브라우저처럼 열립니다
────────────────────────────────────────────────────────────────────

  맞다. 그게 설계다.

  AEGIS 의 화면은 실행 파일 안에 들어 있고, 실행하면 이 PC 안에서만
  도는 작은 서버(127.0.0.1)가 그 화면을 띄운다.

  인터넷에 올라가는 게 아니다. 다른 PC 에서는 접속조차 되지 않는다.

  이렇게 만든 이유는 프로그램에 아무것도 딸려오지 않게 하기 위해서다.
  화면을 그리려고 별도 GUI 프레임워크를 끌고 오면 파일이 수십 MB 로 불어나고,
  그 안에 무엇이 들어 있는지 확인하기 어려워진다.

  창은 주소창과 탭 없이 열린다 (Edge/Chrome 의 앱 모드).
  일반 프로그램 창과 똑같이 쓰면 된다.


트레이 아이콘
────────────────────────────────────────────────────────────────────

  정상이다. AEGIS 는 콘솔 창 없이 트레이에 상주한다.

  작업 표시줄 오른쪽 아래 방패 아이콘을 찾는다.
  (아이콘이 숨어 있으면 ^ 화살표를 눌러 펼친다)

    왼쪽 클릭  →  콘솔 열기
    오른쪽 클릭 →  콘솔 열기 / 지금 진단 / 로그 파일 / 종료

  종료는 트레이 우클릭 → 종료 다.


화면 안내
────────────────────────────────────────────────────────────────────

  대시보드    보안 점수와 최우선 조치 대상
  발견 사항    전체 목록 (심각도·영역별 필터)
  변화        지난 진단 대비 새로 생긴 것 / 사라진 것
  네트워크     내 대역 포트 스캔 + 인증서 점검
  인벤토리     수집한 사실 전체
  조치 기록    적용한 조치와 되돌리기
  설정        자동 조치 · 예약 진단 · KEV 감시

  숫자 키 1~7 로 화면을 바꿀 수 있다.


어디부터 고쳐야 할지 모르겠다면
────────────────────────────────────────────────────────────────────

  대시보드 왼쪽 아래를 본다.

    [안전 항목 일괄 조치]  12 → 14 F
      버튼 한 번으로 점수가 얼마나 오르는지 미리 보여준다.

    [D 까지 45건]  [C 까지 56건]
      누르면 발견 사항이 정확히 그 항목들로 걸러진다.
      위험이 큰 것부터 잡으므로 이 개수가 최소다.

  위험이 몇 건에 몰려 있으면 등급 대신 그걸 먼저 알려준다.
    예: '위험의 54%가 4건에 몰려 있다'


직접 고친 뒤 확인하려면
────────────────────────────────────────────────────────────────────

  발견 사항을 눌러 상세를 열고 [다시 확인] 을 누른다.

  전체 진단은 22초가 걸리지만, 이건 그 항목 하나만 0.3초에 확인한다.
  해소됐으면 점수가 바로 올라간다.

  값 하나로 판단할 수 없는 항목(예: 소프트웨어 취약점)은
  '전체 진단이 필요하다' 고 알려준다.


고치지 않기로 한 항목이 있다면
────────────────────────────────────────────────────────────────────

  발견 사항을 눌러 상세를 열고 [위험 수용] 을 누른다.
  이유를 적어 두면 나중에 왜 그랬는지 알아볼 수 있다.

  받아들인 항목은 보안 점수에서 빠지고 다음 진단에도 다시 뜨지 않는다.
  예: 재택근무 때문에 원격 데스크톱(3389)을 열어 둔 경우.

  받아들인 목록은 [설정] 맨 아래 '받아들인 위험' 에 전부 나온다.
  [되돌리기] 를 누르면 바로 다시 열린다.


조치를 되돌리려면
────────────────────────────────────────────────────────────────────

  [조치 기록] 화면에서 되돌리기를 누른다.

  모든 조치는 적용 직전 값을 먼저 저장한 뒤에만 실행된다.
  저장에 실패하면 조치 자체를 하지 않는다 —
  되돌릴 수 없는 변경은 만들지 않는다는 원칙이다.


내 데이터는 어디로 가나
────────────────────────────────────────────────────────────────────

  아무 데도 안 간다.

  진단 결과는 aegis.exe 옆 data 폴더에만 저장된다.
  바깥으로 나가는 통신은 CVE 조회(미국 NVD, CISA, FIRST) 뿐이고,
  그것도 [설정] 에서 끌 수 있다. 끄면 인터넷 없이 동작한다.

  보내는 것은 "이 소프트웨어 이름과 버전에 알려진 취약점이 있나" 라는
  질문뿐이다. 진단 결과나 PC 정보는 보내지 않는다.


삭제하려면
────────────────────────────────────────────────────────────────────

  1. 트레이 우클릭 → 종료
  2. [설정] 에서 예약 진단을 켰다면 '사용 안 함' 으로 바꾼 뒤 저장
     (또는 작업 스케줄러에서 AEGIS 폴더 삭제)
  3. 폴더째 삭제

  레지스트리에 아무것도 쓰지 않는다. 설치 과정이 없으므로 제거 과정도 없다.


터미널에서 쓰기
────────────────────────────────────────────────────────────────────

  aegis.exe -scan                 진단 후 결과 출력
  aegis.exe -scan -intel          CVE 조회 포함
  aegis.exe -net 192.168.0.0/24   네트워크 스캔
  aegis.exe -port 8080            웹 콘솔 포트 지정

  리다이렉션도 된다:  aegis.exe -scan > 결과.txt


심층 정찰 (원격 취약점 스캔)
────────────────────────────────────────────────────────────────────

  네트워크 화면에서 [심층 정찰] 을 켜면, 포트 스캔 위에 세 가지가 더 붙는다.

    · 서비스 버전 → 실제 CVE·KEV·EPSS 대조 (호스트 진단과 같은 엔진)
    · 웹 보안 헤더 A+~F 등급 · 기술 스택 식별 · 쿠키 점검
    · .git·.env 노출, 디렉터리 리스팅, 관리 패널 노출 점검 (탐지만)

  켜면 스코프 확인 칸이 나온다. 대상에 실제 요청을 보내므로,
  본인 소유이거나 허가받은 대상인지 확인한 뒤에만 시작된다.

  nuclei 를 따로 설치해 두었다면 자동으로 감지해 함께 돌린다 (선택).


네트워크 스캔에 대한 경고
────────────────────────────────────────────────────────────────────

  본인 소유이거나 명시적 허가를 받은 대상에만 사용해야 한다.
  무단 포트 스캔은 정보통신망법 위반이며,
  대상 시스템의 로그에 요청 기록이 남는다.

  이 프로그램은 그 판단을 대신해 주지 않는다.


문제가 생기면
────────────────────────────────────────────────────────────────────

  트레이 우클릭 → 로그 파일 열기

  data\aegis.log 에 실행 기록이 남아 있다.
