Hackcat

אילו קבצים, תהליכים והרשאות רשת מוענקים בעת הרצה מקומית?

שימוש מקומי פועל עם הרשאות המערכת של המשתמש המפעיל; אפשרויות אישור אינן שוות לבידוד מערכת ההפעלה.

הרשאות מגיעות ממשתמש המערכת שמפעיל את התוכנית

Hackcat Desktop ו-Agent מקומי מריצים פקודות ישירות במחשב היעד תוך שימוש בהרשאות המשתמש שהפעיל את התוכנית, ללא בידוד קונטיינר. הם יכולים להשפיע על קבצים, תהליכים ומשאבי רשת הנגישים למשתמש זה, לכן אל תפרשו את המונח “ארגז חול מקומי” כקונטיינר בדיקה עצמאי. מומלץ לבחור סביבת בדיקה תחת שליטתך ולאשר תחילה את הספריות והיעדים שהמשימה יכולה לפעול עליהם.

בקרת אישור והרשאות מערכת הם שני שכבות נפרדות

דרישת אישור מאפשרת לך לסקור פעולות לפני שפקודות או שינויי קבצים מתרחשים; גישה מלאה מפחיתה הנחיות כאלה. אפשרויות אלו אינן יוצרות גבולות בידוד ברמת המערכת, וגם אינן מעניקות למשתמשים רגילים הרשאות מנהל אוטומטיות. אם גישת הקבצים נדחית, בדוק את הנתיב בפועל והרשאות המערכת. אל תתייחס להחלפת מצבי אישור כדרך לתקן הרשאות מערכת, ואל תניח שהיא מעלה את ההרשאות של הלקוח כולו כברירת מחדל.

צר את היקף המשימה ושמור ראיות שחזור

לפני השליחה, ציין בבירור ספריות מותרות, שימוש נדרש ברשת וקבצים שאסור לשנות; שמור גיבויים משלך של תוכן חשוב תחילה. בהרצה ראשונה, תוכל לבחור לדרוש אישור ולסקור פקודות. עצירת משימה יכולה לבקש סיום של ביצוע עוקב אך אינה מבטלת שינויי קבצים או בקשות רשת שכבר הושלמו. המודל עדיין עשוי לעבד פלטים של משימות וכלים; הרצה מקומית לא אמורה להיחשב כתוכן שנשאר לחלוטין במחשב.

קרא הצהרת אבטחה ואמון