Hackcat

چگونه روش تأیید را برای Agent محلی انتخاب کنیم؟

معانی عملی و محدودیت‌های تأیید گام به گام، قضاوت تفویض شده و دسترسی کامل را درک کنید.

ابتدا گزینه‌های ارائه شده در رابط را درک کنید

در انتخابگر دسترسی، "Ask برای تأیید" به معنای درخواست تأیید قبل از اجرای دستورات و تغییر فایل‌ها است، در حالی که "دسترسی کامل" به معنای عدم نیاز به پرسش‌های گام به گام است. برخی حساب‌ها یا در دسترس بودن فعلی ویژگی ممکن است "برای من تأیید کن" را نیز نشان دهند، که فقط در مورد عملیات شناسایی شده به عنوان بالقوه ناامن، درخواست تأیید می‌کند. اینکه آیا این گزینه ظاهر می‌شود بستگی به رابط دارد و نباید فرض شود که همه کاربران لزوماً این ویژگی را دارند.

درخواست‌ها را قبل از وظایف انتخاب و بررسی کنید

شما می‌توانید این را در انتخابگر دسترسی در ناحیه ورودی یا در تنظیمات → Agent → پیش‌فرض Agent دسترسی‌ها تنظیم کنید. هنگام اتصال اولیه به کمپیوتر خودتان، استفاده از حالت تأیید مورد نیاز برای تأیید دایرکتوری اجرا و دستورات مناسب است. پس از دریافت درخواست، جزئیات عملیات را قبل از اجازه دادن یا رد کردن آن بخوانید؛ اگر جلسه تأیید منجر به خطای اتصال شد، باید ابتدا دوباره وصل شوید به جای اینکه مکرراً دوباره ارسال کنید یا برای دور زدن مشکل به دسترسی کامل سوئیچ کنید.

تأیید جایگزین جداسازی یا مجوز سیستمی نمی‌شود

قضاوت خودکار تضمین کننده شناسایی همه خطرات نیست و دسترسی کامل به معنای اعطای دسترسی ادمین نیست. اجرای محلی همچنان از دسترسی‌های سیستمی کاربر راه‌انداز بدون جداسازی کانتینر استفاده می‌کند؛ شما باید خودتان دامنه فایل‌های مهم و درخواست‌های خارجی را کنترل کنید. اگر دیگر نمی‌خواهید وظیفه ادامه یابد، می‌توانید Agent را متوقف کنید و وضعیت نهایی را بررسی کنید. تغییراتی که قبلاً اجرا شده‌اند، به دلیل اینکه بعداً عملیات دیگری را رد می‌کنید، به طور خودکار برگردانده نخواهند شد.