Hackcat

Mitä tiedosto-, prosessi- ja verkkolupia myönnetään paikallisesti ajettaessa?

Paikallinen käyttö toimii käynnistävän käyttäjän järjestelmäoikeuksilla; hyväksymisvaihtoehdot eivät vastaa käyttöjärjestelmän eristystä.

Oikeudet tulevat ohjelman käynnistävästä järjestelmäkäyttäjästä

Hackcat Desktop ja Local Agent suorittavat komentoja suoraan kohdetietokoneella käyttäen ohjelman käynnistäneen käyttäjän oikeuksia, ilman säiliöeristystä. Ne voivat vaikuttaa tiedostoihin, prosesseihin ja verkkoresursseihin, joihin kyseisellä käyttäjällä on pääsy, joten älä tulkitse termiä "paikallinen hiekkalaatikko" itsenäiseksi testauskontiksi. On suositeltavaa valita hallinnassasi oleva testausympäristö ja varmistaa ensin hakemistot ja kohteet, joihin tehtävä voi vaikuttaa.

Hyväksyntävalvonta ja järjestelmäoikeudet ovat kaksi erillistä kerrosta

Hyväksynnän vaatiminen antaa sinun tarkistaa toiminnot ennen komentojen tai tiedostomuutosten tapahtumista; täysi pääsy vähentää tällaisia kehotteita. Nämä vaihtoehdot eivät luo eristysrajoja järjestelmätasolla, eivätkä ne myönnä tavallisille käyttäjille automaattisia järjestelmänvalvojan oikeuksia. Jos tiedostojen käyttö estetään, tarkista varsinainen polku ja järjestelmän valtuutukset. Älä kohtele hyväksyntätilojen vaihtamista tapana korjata järjestelmäoikeuksia, äläkä oleta sen korottavan koko asiakkaan oikeuksia oletusarvoisesti.

Kavenna tehtävän laajuutta ja säilytä palautustodisteet

Ennen lähettämistä määrittele selkeästi sallitut hakemistot, vaadittu verkon käyttö ja tiedostot, joita ei saa muokata; pidä ensin omat varmuuskopiot tärkeästä sisällöstä. Ensimmäisellä ajokerralla voit vaatia hyväksyntää ja tarkistaa komennot. Tehtävän pysäyttäminen voi pyytää seuraavan suorituksen lopettamista, mutta se ei peruuta jo suoritettuja tiedostomuutoksia tai verkkopyyntöjä. Malli voi silti käsitellä tehtävän ja työkalujen tulosteita; paikallista suoritusta ei pidä pitää sisällönä, joka pysyy täysin tietokoneella.

Lue turvallisuus- ja luottamustiedote