چه فایلها، فرآیندها و مجوزهای شبکهای هنگام اجرای محلی اعطا میشوند؟
استفاده محلی با مجوزهای سیستمی کاربر راهانداز عمل میکند؛ گزینههای تأیید به معنای جداسازی سیستمعامل نیستند.
مجوزها از کاربر سیستمی که برنامه را راهاندازی میکند میآیند
Hackcat Desktop و Agent محلی دستورات را مستقیماً بر روی کامپیوتر هدف با استفاده از مجوزهای کاربری که برنامه را راهاندازی کرده است، بدون جداسازی کانتینر، اجرا میکنند. آنها میتوانند بر فایلها، فرآیندها و منابع شبکهای که برای آن کاربر قابل دسترسی هستند تأثیر بگذارند، بنابراین اصطلاح «سندباکس محلی» را به عنوان یک کانتینر تست مستقل تفسیر نکنید. توصیه میشود یک محیط تست تحت کنترل خود انتخاب کنید و ابتدا دایرکتوریها و اهدافی را که وظیفه میتواند روی آنها عمل کند، تأیید کنید.
کنترل تأیید و مجوزهای سیستمی دو لایه جداگانه هستند
نیاز به تأیید به شما امکان میدهد قبل از وقوع دستورات یا اصلاحات فایل، عملیات را بررسی کنید؛ دسترسی کامل چنین درخواستهایی را کاهش میدهد. این گزینهها مرزهای جداسازی در سطح سیستم ایجاد نمیکنند و همچنین به کاربران عادی مجوزهای سرپرست را به طور خودکار اعطا نمیکنند. اگر دسترسی به فایل رد شد، مسیر واقعی و مجوزهای سیستمی را بررسی کنید. حالتهای تأیید را به عنوان راهی برای رفع مجوزهای سیستمی در نظر نگیرید و فرض نکنید که به طور پیشفرض مجوزهای کل کلاینت را افزایش میدهد.
محدوده وظیفه را محدود کنید و شواهد بازیابی را حفظ کنید
قبل از ارسال، دایرکتوریهای مجاز، استفاده مورد نیاز از شبکه و فایلهایی که نباید اصلاح شوند را به وضوح مشخص کنید؛ ابتدا پشتیبانهای خود را از محتوای مهم نگه دارید. در اولین اجرا، میتوانید درخواست تأیید و بررسی دستورات را انتخاب کنید. توقف یک وظیفه میتواند خاتمه اجرای بعدی را درخواست کند اما اصلاحات فایل یا درخواستهای شبکهای که قبلاً تکمیل شدهاند را برنمیگرداند. مدل ممکن است همچنان خروجیهای وظیفه و ابزار را پردازش کند؛ اجرای محلی نباید به عنوان محتوایی که کاملاً روی کامپیوتر باقی میماند در نظر گرفته شود.