Hackcat

Comment choisir le mode de permission de Agent ?

Décider quelles actions nécessitent une approbation en fonction de l'environnement de la tâche et des risques opérationnels.

Trois options avec des significations différentes

La sélection des permissions dans la zone de saisie offre « Demander l'approbation », « Examen automatique » et « Accès complet ». « Demander l'approbation » attend une confirmation pour les commandes et les modifications de fichiers correspondantes; « Examen automatique » pré-filtre les actions lorsque disponibles; « Accès complet » autorise les commandes et les modifications correspondantes sans demander élément par élément.

L'examen automatique est contrôlé par la disponibilité actuelle et n'est pas nécessairement visible pour tous les comptes.

Commencez par les besoins de la tâche

Lorsque vous utilisez un environnement inconnu pour la première fois, que vous vous apprêtez à modifier des fichiers importants, ou que vous avez besoin de vérifier les actions élément par élément, privilégiez l'utilisation de « Demander l'approbation ». Après vous être familiarisé avec la cible et avoir accepté la portée d'exécution correspondante, décidez si vous souhaitez ajuster.

Par exemple, si vous souhaitez uniquement afficher des répertoires et analyser du code, vous pouvez explicitement rester en lecture seule au début, puis décider lorsque vous trouvez des endroits qui nécessitent une modification. Les options de permission déterminent comment les actions sont approuvées; les descriptions de tâches clarifient ce que vous voulez accomplir. Écrire clairement les deux réduit les interruptions inutiles.

  1. Confirmez quel ordinateur ou environnement cloud est actuellement sélectionné.
  2. Choisissez le mode de permission adapté à la tâche actuelle.
  3. Vérifiez la cible, l'opération et la raison dans la carte d'approbation.
  4. Vérifiez à nouveau les permissions lorsque la portée de la tâche change.

Les permissions ne changent pas l'isolation de l'environnement

L'accès complet ne signifie pas obtenir des permissions que le système d'exploitation n'accorde pas à l'origine, et la demande d'approbation ne transforme pas l'ordinateur local en un conteneur isolé. Les commandes locales utilisent toujours les permissions de l'utilisateur du programme qui a initié la connexion. Aucun mode ne garantit une sécurité opérationnelle absolue; les fichiers importants devraient d'abord avoir des sauvegardes récupérables. Les jugements doivent être basés sur les actions et l'environnement réels.