Hackcat

Kakšna dovoljenja za datoteke, procese in omrežje veljajo pri lokalnem izvajanju?

Lokalna uporaba deluje s sistemskimi dovoljenji uporabnika, ki program zažene; možnosti odobritve niso izolacija operacijskega sistema.

Dovoljenja izhajajo iz sistemskega uporabnika, ki zažene program

Namizni Hackcat in Local Agent izvajata ukaze neposredno na ciljnem računalniku z dovoljenji uporabnika, ki je zagnal program, brez izolacije v vsebniku. Vplivata lahko na datoteke, procese in omrežne vire, dostopne temu uporabniku, zato izraza »lokalni peskovnik« ne razumite kot neodvisnega testnega vsebnika. Priporočljivo je izbrati testno okolje pod svojim nadzorom in najprej potrditi imenike ter cilje, na katerih sme naloga delovati.

Nadzor odobritve in sistemska dovoljenja sta ločeni plasti

Zahtevana odobritev omogoča pregled dejanj pred izvajanjem ukazov ali spreminjanjem datotek; polni dostop zmanjša število teh pozivov. Te možnosti ne ustvarijo sistemskih izolacijskih meja in običajnim uporabnikom ne dodelijo samodejno skrbniških pravic. Če je dostop do datoteke zavrnjen, preverite dejansko pot in sistemska dovoljenja. Preklopa načina odobritve ne obravnavajte kot odpravo sistemskih dovoljenj in ne predpostavljajte, da privzeto poviša pravice celotnega odjemalca.

Zožite obseg naloge in ohranite podatke za obnovitev

Pred pošiljanjem jasno navedite dovoljene imenike, potrebno uporabo omrežja in datoteke, ki jih ni dovoljeno spreminjati; pomembno vsebino najprej sami varnostno kopirajte. Ob prvem zagonu lahko zahtevate odobritev in pregledate ukaze. Ustavitev naloge lahko zahteva prenehanje nadaljnjega izvajanja, vendar ne povrne že opravljenih sprememb datotek ali omrežnih zahtev. Model lahko še vedno obdeluje izhode naloge in orodij; lokalno izvajanje ne pomeni, da vsebina v celoti ostane na računalniku.

Preberite izjavo o varnosti in zaupanju