로컬 실행에서는 어떤 파일, 프로세스, 네트워크 권한이 부여되나요?
로컬 사용은 프로그램을 시작한 사용자의 시스템 권한으로 동작합니다. 승인 옵션은 운영체제 수준의 격리를 뜻하지 않습니다.
권한은 프로그램을 시작한 시스템 사용자에게서 옵니다
Hackcat 데스크톱과 Local Agent는 컨테이너 격리 없이 프로그램을 시작한 사용자의 권한으로 대상 컴퓨터에서 명령을 직접 실행합니다. 해당 사용자가 접근할 수 있는 파일, 프로세스, 네트워크 리소스에 영향을 줄 수 있으므로 ‘로컬 샌드박스’를 독립된 테스트 컨테이너로 해석하지 마세요. 자신이 제어하는 테스트 환경을 선택하고 작업이 조작할 수 있는 디렉터리와 대상을 먼저 확인하는 것이 좋습니다.
승인 제어와 시스템 권한은 별개의 계층입니다
승인 요청은 명령 실행이나 파일 수정 전에 동작을 검토하게 하며 전체 액세스는 이러한 안내를 줄입니다. 이 옵션들은 시스템 수준의 격리 경계를 만들거나 일반 사용자에게 자동으로 관리자 권한을 주지 않습니다. 파일 접근이 거부되면 실제 경로와 시스템 권한을 확인하세요. 승인 모드 전환을 시스템 권한 해결 방법으로 취급하지 말고 클라이언트 전체의 권한이 기본적으로 높아진다고 생각하지 마세요.
작업 범위를 좁히고 복구 근거 남기기
전송 전에 허용할 디렉터리, 필요한 네트워크 사용, 수정하지 말아야 할 파일을 명확히 적고 중요한 내용은 직접 백업하세요. 첫 실행에서는 승인 요청을 선택하여 명령을 검토할 수 있습니다. 작업 중지는 이후 실행의 종료를 요청할 수 있지만 이미 완료된 파일 수정이나 네트워크 요청을 되돌리지는 않습니다. 모델이 작업과 도구 출력을 처리할 수 있으므로 로컬 실행을 내용이 완전히 컴퓨터 안에만 남는 것으로 생각해서는 안 됩니다.