Hackcat

Aké práva k súborom, procesom a sieti má lokálne vykonávanie?

Lokálne použitie pracuje so systémovými právami spúšťajúceho používateľa; schvaľovanie nie je izolácia operačného systému.

Práva pochádzajú od systémového používateľa, ktorý spúšťa program

Hackcat Desktop a Local Agent vykonávajú príkazy priamo na cieľovom počítači s právami používateľa, ktorý program spustil, bez kontajnerovej izolácie. Môžu ovplyvniť jeho dostupné súbory, procesy a sieťové zdroje, preto pojem „lokálny sandbox“ nepovažujte za samostatný testovací kontajner. Odporúčame testovacie prostredie pod vašou kontrolou a vopred potvrdené adresáre a ciele, na ktorých môže úloha pracovať.

Schvaľovanie a systémové práva sú dve samostatné vrstvy

Vyžadované schválenie umožní preveriť operácie pred príkazmi alebo zmenami súborov; úplný prístup tieto výzvy obmedzí. Možnosti nevytvárajú systémové izolačné hranice ani automaticky nedávajú bežným používateľom práva správcu. Pri zamietnutom prístupe k súboru overte skutočnú cestu a systémové povolenia. Prepnutie schvaľovania nie je oprava systémových práv a nepredpokladajte predvolené zvýšenie práv celého klienta.

Zúžte rozsah a zachovajte podklady na obnovu

Pred odoslaním jasne určte povolené adresáre, potrebné používanie siete a súbory, ktoré sa nesmú meniť; dôležitý obsah najprv sami zálohujte. Pri prvom behu môžete vyžadovať schválenie a prezerať príkazy. Zastavenie úlohy môže žiadať ukončenie ďalšieho vykonávania, ale nevracia už dokončené zmeny súborov ani sieťové požiadavky. Model môže naďalej spracúvať úlohu a výstupy nástrojov; lokálne vykonávanie neznamená úplné zotrvanie obsahu na počítači.

Prečítať vyhlásenie o bezpečnosti a dôvere