Hackcat

چه فایل‌ها، فرآیندها و مجوزهای شبکه‌ای هنگام اجرای محلی اعطا می‌شوند؟

استفاده محلی با مجوزهای سیستمی کاربر راه‌انداز عمل می‌کند؛ گزینه‌های تأیید به معنای جداسازی سیستم‌عامل نیستند.

مجوزها از کاربر سیستمی که برنامه را راه‌اندازی می‌کند می‌آیند

Hackcat Desktop و Agent محلی دستورات را مستقیماً بر روی کامپیوتر هدف با استفاده از مجوزهای کاربری که برنامه را راه‌اندازی کرده است، بدون جداسازی کانتینر، اجرا می‌کنند. آن‌ها می‌توانند بر فایل‌ها، فرآیندها و منابع شبکه‌ای که برای آن کاربر قابل دسترسی هستند تأثیر بگذارند، بنابراین اصطلاح «سندباکس محلی» را به عنوان یک کانتینر تست مستقل تفسیر نکنید. توصیه می‌شود یک محیط تست تحت کنترل خود انتخاب کنید و ابتدا دایرکتوری‌ها و اهدافی را که وظیفه می‌تواند روی آن‌ها عمل کند، تأیید کنید.

کنترل تأیید و مجوزهای سیستمی دو لایه جداگانه هستند

نیاز به تأیید به شما امکان می‌دهد قبل از وقوع دستورات یا اصلاحات فایل، عملیات را بررسی کنید؛ دسترسی کامل چنین درخواست‌هایی را کاهش می‌دهد. این گزینه‌ها مرزهای جداسازی در سطح سیستم ایجاد نمی‌کنند و همچنین به کاربران عادی مجوزهای سرپرست را به طور خودکار اعطا نمی‌کنند. اگر دسترسی به فایل رد شد، مسیر واقعی و مجوزهای سیستمی را بررسی کنید. حالت‌های تأیید را به عنوان راهی برای رفع مجوزهای سیستمی در نظر نگیرید و فرض نکنید که به طور پیش‌فرض مجوزهای کل کلاینت را افزایش می‌دهد.

محدوده وظیفه را محدود کنید و شواهد بازیابی را حفظ کنید

قبل از ارسال، دایرکتوری‌های مجاز، استفاده مورد نیاز از شبکه و فایل‌هایی که نباید اصلاح شوند را به وضوح مشخص کنید؛ ابتدا پشتیبان‌های خود را از محتوای مهم نگه دارید. در اولین اجرا، می‌توانید درخواست تأیید و بررسی دستورات را انتخاب کنید. توقف یک وظیفه می‌تواند خاتمه اجرای بعدی را درخواست کند اما اصلاحات فایل یا درخواست‌های شبکه‌ای که قبلاً تکمیل شده‌اند را برنمی‌گرداند. مدل ممکن است همچنان خروجی‌های وظیفه و ابزار را پردازش کند؛ اجرای محلی نباید به عنوان محتوایی که کاملاً روی کامپیوتر باقی می‌ماند در نظر گرفته شود.

بیانیه امنیت و اعتماد را بخوانید