Hackcat

ローカル実行時に付与されるファイル、プロセス、およびネットワーク権限は何ですか?

ローカル使用は、起動ユーザーのシステム権限で動作します。承認オプションは、オペレーティングシステムの分離を意味するものではありません。

権限はプログラムを起動するシステムユーザーから付与されます

Hackcat DesktopおよびLocal Agentは、コンテナ分離なしで、プログラムを起動したユーザーの権限を使用してターゲットコンピューター上で直接コマンドを実行します。それらはそのユーザーがアクセスできるファイル、プロセス、およびネットワークリソースに影響を与える可能性があるため、「ローカルサンドボックス」という用語を独立したテストコンテナとして解釈しないでください。管理下にあるテスト環境を選択し、タスクが操作できるディレクトリとターゲットを最初に確認することをお勧めします。

承認制御とシステム権限は2つの別個のレイヤーです

承認を要求すると、コマンドの実行やファイルの変更が発生する前に操作を確認できます。フルアクセスでは、そのようなプロンプトが少なくなります。これらのオプションは、システムレベルで分離境界を作成するものではなく、一般ユーザーに自動的に管理者権限を付与するものでもありません。ファイルアクセスが拒否された場合は、実際のパスとシステム認証を確認してください。承認モードの切り替えをシステム権限の修正方法として扱ったり、クライアント全体の権限がデフォルトで昇格されると想定したりしないでください。

タスクのスコープを狭め、復旧証拠を保持する

送信前に、許可されるディレクトリ、必要なネットワーク使用、および変更されないファイル(変更されないファイル)を明確に指定してください。最初に重要なコンテンツの独自のバックアップを保持してください。初回実行時には、承認を要求してコマンドを確認することを選択できます。タスクを停止すると、後続の実行を終了するように要求できますが、既に完了したファイル変更やネットワーク要求はロールバックされません。モデルは引き続きタスクおよびツールの出力を処理する可能性があります。ローカル実行は、コンピューター上に完全に留まるコンテンツとは見なされないはずです。

セキュリティと信頼に関する声明を読む