Hackcat

Welke rechten op bestanden, processen en netwerk gelden bij lokale uitvoering?

Lokaal werk gebruikt de systeemrechten van de gebruiker die het programma start. Goedkeuringsopties zijn geen isolatie door het besturingssysteem.

Rechten komen van de systeemgebruiker die het programma start

Hackcat Desktop en Local Agent voeren opdrachten rechtstreeks op de doelcomputer uit met de rechten van de gebruiker die het programma heeft gestart, zonder containerisolatie. Ze kunnen bestanden, processen en netwerkbronnen beïnvloeden waartoe die gebruiker toegang heeft. Zie ‘lokale sandbox’ dus niet als een afzonderlijke testcontainer. Kies bij voorkeur een testomgeving die je beheert en controleer eerst in welke mappen en op welke doelen de taak mag handelen.

Goedkeuring en systeemrechten zijn twee afzonderlijke lagen

Verplichte goedkeuring laat je handelingen bekijken voordat opdrachten of bestandswijzigingen plaatsvinden. Volledige toegang vermindert deze vragen. De opties creëren geen systeemisolatie en geven gewone gebruikers geen automatische beheerdersrechten. Controleer bij geweigerde bestandstoegang het werkelijke pad en de systeemmachtigingen. Gebruik wisselen van goedkeuringsmodus niet als oplossing voor systeemrechten en ga er niet van uit dat dit standaard de rechten van de hele client verhoogt.

Beperk de scope en bewaar bewijs voor herstel

Benoem vóór het verzenden toegestane mappen, benodigd netwerkgebruik en bestanden die niet mogen worden gewijzigd. Maak eerst eigen reservekopieën van belangrijke inhoud. Bij de eerste uitvoering kun je goedkeuring verplicht stellen en opdrachten bekijken. Stoppen kan verdere uitvoering laten beëindigen, maar draait afgeronde bestandswijzigingen of netwerkverzoeken niet terug. Het model kan taakinhoud en hulpmiddeluitvoer nog steeds verwerken. Lokale uitvoering betekent niet dat alle inhoud volledig op de computer blijft.

Verklaring over beveiliging en vertrouwen lezen