Hackcat

Kokios failų, procesų ir tinklo teisės naudojamos vykdant vietoje?

Vietinis vykdymas naudoja programą paleidusio naudotojo sistemos teises; patvirtinimo parinktys nėra operacinės sistemos izoliacija.

Teises suteikia programą paleidęs sistemos naudotojas

Hackcat Desktop ir Local Agent vykdo komandas tiesiogiai tiksliniame kompiuteryje, programą paleidusio naudotojo teisėmis, be konteinerio izoliacijos. Jos gali paveikti tam naudotojui prieinamus failus, procesus ir tinklo išteklius, todėl sąvokos „vietinė smėlio dėžė“ nelaikykite atskiru bandymų konteineriu. Rekomenduojama pasirinkti savo valdomą bandymų aplinką ir pirmiausia patvirtinti katalogus bei objektus, su kuriais užduočiai leidžiama veikti.

Patvirtinimo kontrolė ir sistemos teisės yra atskiri sluoksniai

Patvirtinimo reikalavimas leidžia peržiūrėti veiksmus prieš komandas ar failų keitimą; visa prieiga sumažina šiuos prašymus. Šios parinktys nesukuria sistemos lygmens izoliacijos ir nesuteikia paprastam naudotojui automatinės administratoriaus prieigos. Jei failo prieiga atmesta, patikrinkite tikrą kelią ir sistemos leidimus. Leidimų režimo keitimo nelaikykite sistemos teisių taisymu ir nemanykite, kad jis savaime padidina viso kliento teises.

Susiaurinkite užduotį ir išsaugokite atkūrimo įrodymus

Prieš siųsdami aiškiai nurodykite leidžiamus katalogus, būtiną tinklo naudojimą ir nekeistinus failus; svarbaus turinio kopijas pirmiausia turėkite patys. Pirmą kartą galite pasirinkti patvirtinimo reikalavimą ir peržiūrėti komandas. Užduoties sustabdymas gali paprašyti nutraukti tolesnį vykdymą, bet neatšaukia jau atliktų failų pakeitimų ar tinklo užklausų. Modelis vis tiek gali apdoroti užduoties bei įrankių išvestį; vietinis vykdymas nereiškia, kad visas turinys lieka kompiuteryje.

Skaityti saugos ir pasitikėjimo pareiškimą