Hi Jongrak Lee,
Intune Endpoint Privilege Management에서 파일 이름이 유동적인 마이크로서비스를 안전하게 관리하려면 경로 와일드카드와 디지털 서명 유효성 검사를 반드시 결합해야 합니다. C:\DevLocal\Bin*.exe와 같은 경로 패턴은 실행 파일의 위치를 지정할 수는 있지만, 파일의 신뢰성을 보장하지 않으므로 이것만 사용하는 것은 보안상 위험합니다. 따라서 규칙 설정 시 '게시자(Publisher)' 또는 '인증서(Certificate)' 조건을 추가하여 시스템이 내부 서명 인증서를 통해 디지털 서명을 검증하도록 해야 합니다. 이러한 이중 보안 접근 방식을 사용하면, 파일 이름이 변경되더라도 검증된 빌드 파이프라인에서 생성된 신뢰할 수 있는 바이너리만 권한 상승이 허용되므로 운영상의 유연성과 보안 무결성을 동시에 확보할 수 있습니다.
VPHAN