ما هي الملفات والعمليات وأذونات الشبكة الممنوحة عند التشغيل محليًا؟
يعمل الاستخدام المحلي بأذونات النظام للمستخدم الذي يقوم بتشغيل البرنامج؛ خيارات الموافقة لا تعادل عزل نظام التشغيل.
تأتي الأذونات من مستخدم النظام الذي يقوم بتشغيل البرنامج
يقوم Hackcat Desktop و Agent بتنفيذ الأوامر مباشرة على الكمبيوتر المستهدف باستخدام أذونات المستخدم الذي قام بتشغيل البرنامج، دون عزل الحاوية. يمكنهم التأثير على الملفات والعمليات وموارد الشبكة التي يمكن الوصول إليها من قبل هذا المستخدم، لذا لا تفسر مصطلح "صندوق الرمل المحلي" على أنه حاوية اختبار مستقلة. يوصى باختيار بيئة اختبار تحت سيطرتك وتأكيد الدلائل والأهداف التي يمكن للمهمة العمل عليها أولاً.
التحكم في الموافقة وأذونات النظام هما طبقتان منفصلتان
تسمح لك المطالبة بالموافقة بمراجعة العمليات قبل حدوث الأوامر أو تعديلات الملفات؛ الوصول الكامل يقلل من هذه المطالبات. هذه الخيارات لا تنشئ حدود عزل على مستوى النظام، ولا تمنح المستخدمين العاديين امتيازات المسؤول تلقائيًا. إذا تم رفض الوصول إلى الملف، فتحقق من المسار الفعلي وتفويضات النظام. لا تعامل تبديل أوضاع الموافقة على أنه طريقة لإصلاح أذونات النظام، ولا تفترض أنه يرفع أذونات العميل بأكمله افتراضيًا.
تضييق نطاق المهمة والاحتفاظ بأدلة الاسترداد
قبل الإرسال، حدد بوضوح الدلائل المسموح بها، واستخدام الشبكة المطلوب، والملفات التي يجب عدم تعديلها؛ احتفظ بنسخ احتياطية خاصة بك للمحتوى المهم أولاً. عند التشغيل لأول مرة، يمكنك اختيار المطالبة بالموافقة ومراجعة الأوامر. يمكن أن يطلب إيقاف المهمة إنهاء التنفيذ اللاحق ولكنه لا يتراجع عن تعديلات الملفات أو طلبات الشبكة التي تم إكمالها بالفعل. قد لا يزال النموذج يعالج مخرجات المهام والأدوات؛ لا ينبغي اعتبار التنفيذ المحلي محتوى يبقى بالكامل على الكمبيوتر.