Hackcat

چه فایل‌ها، پروسه‌ها و دسترسی‌های شبکه‌ای هنگام اجرای محلی اعطا می‌شود؟

استفاده محلی با دسترسی‌های سیستمی کاربر راه‌انداز عمل می‌کند؛ گزینه‌های تأیید به معنای جداسازی سیستم عامل نیست.

دسترسی‌ها از کاربر سیستمی که برنامه را راه‌اندازی می‌کند، می‌آید

Hackcat Desktop و Agent محلی دستورات را مستقیماً روی کمپیوتر هدف با استفاده از دسترسی‌های کاربر راه‌انداز برنامه و بدون جداسازی کانتینر اجرا می‌کنند. آن‌ها می‌توانند روی فایل‌ها، پروسه‌ها و منابع شبکه‌ای که برای آن کاربر قابل دسترسی است، تأثیر بگذارند، بنابراین اصطلاح «سندباکس محلی» را به عنوان یک کانتینر تست مستقل تفسیر نکنید. توصیه می‌شود یک محیط تست تحت کنترل خود انتخاب کنید و ابتدا دایرکتوری‌ها و اهدافی را که وظیفه می‌تواند روی آن‌ها عمل کند، تأیید کنید.

کنترل تأیید و دسترسی‌های سیستمی دو لایه جداگانه هستند

درخواست تأیید به شما امکان می‌دهد قبل از وقوع دستورات یا تغییرات فایل، عملیات را بررسی کنید؛ دسترسی کامل چنین درخواست‌هایی را کاهش می‌دهد. این گزینه‌ها در سطح سیستم مرزهای جداسازی ایجاد نمی‌کنند و همچنین به کاربران عادی دسترسی ادمین را به طور خودکار اعطا نمی‌کنند. اگر دسترسی به فایل رد شد، مسیر واقعی و مجوزهای سیستمی را بررسی کنید. سوئیچ کردن حالت‌های تأیید را به عنوان راهی برای رفع دسترسی‌های سیستمی در نظر نگیرید و فرض نکنید که به طور پیش‌فرض دسترسی‌های کل کلاینت را افزایش می‌دهد.

محدوده وظیفه را محدود کنید و شواهد بازیابی را حفظ کنید

قبل از ارسال، دایرکتوری‌های مجاز، استفاده مورد نیاز از شبکه و فایل‌هایی را که نباید تغییر کنند، به وضوح مشخص کنید؛ ابتدا پشتیبان‌های خود را از محتوای مهم نگه دارید. در اولین اجرا، می‌توانید درخواست تأیید و بررسی دستورات را انتخاب کنید. توقف یک وظیفه می‌تواند درخواست خاتمه اجرای بعدی را بدهد اما تغییرات فایل یا درخواست‌های شبکه‌ای را که قبلاً تکمیل شده‌اند، برنمی‌گرداند. مدل ممکن است همچنان خروجی وظیفه و ابزار را پردازش کند؛ اجرای محلی نباید به عنوان محتوایی که کاملاً روی کمپیوتر باقی می‌ماند، در نظر گرفته شود.

بیانیه امنیت و اعتماد را بخوانید