Jaká oprávnění k souborům, procesům a síti jsou udělena při lokálním spuštění?
Lokální použití funguje se systémovými oprávněními spouštějícího uživatele; možnosti schvalování neodpovídají izolaci operačního systému.
Oprávnění pocházejí od systémového uživatele spouštějícího program
Hackcat Desktop a Lokální Agent provádějí příkazy přímo na cílovém počítači s využitím oprávnění uživatele, který program spustil, bez izolace kontejneru. Mohou ovlivňovat soubory, procesy a síťové prostředky přístupné tomuto uživateli, proto neinterpretujte termín „lokální sandbox“ jako nezávislý testovací kontejner. Doporučuje se zvolit testovací prostředí pod vaší kontrolou a nejprve potvrdit adresáře a cíle, na kterých může úloha operovat.
Řízení schvalování a systémová oprávnění jsou dvě oddělené vrstvy
Požadování schválení vám umožňuje zkontrolovat operace před provedením příkazů nebo úprav souborů; plný přístup snižuje počet těchto výzev. Tyto možnosti nevytvářejí izolační hranice na systémové úrovni, ani neudělují běžným uživatelům automaticky administrátorská oprávnění. Pokud je přístup k souborům odepřen, zkontrolujte skutečnou cestu a systémová oprávnění. Nezaměňujte přepínání režimů schvalování za způsob opravy systémových oprávnění a nepředpokládejte, že ve výchozím nastavení zvyšuje oprávnění celého klienta.
Zúžení rozsahu úlohy a uchování důkazů o obnovení
Před odesláním jasně specifikujte povolené adresáře, požadované síťové využití a soubory, které by neměly být upravovány; nejprve si ponechte vlastní zálohy důležitého obsahu. Při prvním spuštění můžete zvolit požadování schválení a kontrolu příkazů. Zastavení úlohy může vyžádat ukončení následného provádění, ale nevrátí zpět již dokončené úpravy souborů nebo síťové požadavky. Model může stále zpracovávat výstupy úloh a nástrojů; lokální provádění by nemělo být považováno za obsah, který zcela zůstává na počítači.