چه فایلها، پروسهها و دسترسیهای شبکهای هنگام اجرای محلی اعطا میشود؟
استفاده محلی با دسترسیهای سیستمی کاربر راهانداز عمل میکند؛ گزینههای تأیید به معنای جداسازی سیستم عامل نیست.
دسترسیها از کاربر سیستمی که برنامه را راهاندازی میکند، میآید
Hackcat Desktop و Agent محلی دستورات را مستقیماً روی کمپیوتر هدف با استفاده از دسترسیهای کاربر راهانداز برنامه و بدون جداسازی کانتینر اجرا میکنند. آنها میتوانند روی فایلها، پروسهها و منابع شبکهای که برای آن کاربر قابل دسترسی است، تأثیر بگذارند، بنابراین اصطلاح «سندباکس محلی» را به عنوان یک کانتینر تست مستقل تفسیر نکنید. توصیه میشود یک محیط تست تحت کنترل خود انتخاب کنید و ابتدا دایرکتوریها و اهدافی را که وظیفه میتواند روی آنها عمل کند، تأیید کنید.
کنترل تأیید و دسترسیهای سیستمی دو لایه جداگانه هستند
درخواست تأیید به شما امکان میدهد قبل از وقوع دستورات یا تغییرات فایل، عملیات را بررسی کنید؛ دسترسی کامل چنین درخواستهایی را کاهش میدهد. این گزینهها در سطح سیستم مرزهای جداسازی ایجاد نمیکنند و همچنین به کاربران عادی دسترسی ادمین را به طور خودکار اعطا نمیکنند. اگر دسترسی به فایل رد شد، مسیر واقعی و مجوزهای سیستمی را بررسی کنید. سوئیچ کردن حالتهای تأیید را به عنوان راهی برای رفع دسترسیهای سیستمی در نظر نگیرید و فرض نکنید که به طور پیشفرض دسترسیهای کل کلاینت را افزایش میدهد.
محدوده وظیفه را محدود کنید و شواهد بازیابی را حفظ کنید
قبل از ارسال، دایرکتوریهای مجاز، استفاده مورد نیاز از شبکه و فایلهایی را که نباید تغییر کنند، به وضوح مشخص کنید؛ ابتدا پشتیبانهای خود را از محتوای مهم نگه دارید. در اولین اجرا، میتوانید درخواست تأیید و بررسی دستورات را انتخاب کنید. توقف یک وظیفه میتواند درخواست خاتمه اجرای بعدی را بدهد اما تغییرات فایل یا درخواستهای شبکهای را که قبلاً تکمیل شدهاند، برنمیگرداند. مدل ممکن است همچنان خروجی وظیفه و ابزار را پردازش کند؛ اجرای محلی نباید به عنوان محتوایی که کاملاً روی کمپیوتر باقی میماند، در نظر گرفته شود.