01
패키지
설치 파일의 출처와 신원을 검증합니다.
설치 전 정확한 파일명, manifest 개수, SHA-256, PE 형식, Authenticode 서명자, 소스 revision을 확인합니다.
- ✓통합 Windows 설치 파일 정확히 한 개
- ✓manifest와 내려받은 파일 일치
- ✓설치된 Company Console과 User Agent 역할은 분리
- ✓내부 worker를 별도 다운로드로 노출하지 않음
패키지
설치 전 정확한 파일명, manifest 개수, SHA-256, PE 형식, Authenticode 서명자, 소스 revision을 확인합니다.
콘솔
Company Console을 시작하고 bind 범위, 상태, UI bundle, 영구 데이터, 인증, 복구 동작을 확인합니다.
기기 등록
새 User Agent 신원 하나로 누락·오류·정상 등록 credential, 재신청, 철회를 시험합니다.
런타임
지원 런타임에 안전한 입력과 통제된 민감 샘플을 사용합니다. scanner 예외와 비정상 결과는 실행 전에 차단해야 합니다.
감사
관리 작업을 수행하고 이벤트를 내보내 HMAC 체인을 검증한 뒤 고의 변조가 탐지되는지 확인합니다.
검증 참고 문서