Hackcat

Vad bör du kontrollera i ett godkännandekort?

Bekräfta den faktiska åtgärden och omfattningen innan du tillåter eller avvisar den.

Kortet visar en åtgärd som väntar på körning

När Agent begär godkännande skickas konkreta kommandon eller filändringar, och gränssnittet visar mål och orsak. Läs först själva åtgärden och sedan förklaringen. Orsaken beskriver varför något görs men ersätter inte kontrollen av vad som ändras och i vilken miljö det körs.

Utgå inte från att kortet har behandlats för att du skrev ”okej” i chatten. Använd kortets egen funktion.

Bestäm dig efter att ha granskat omfattningen

Var särskilt uppmärksam på filsökvägar, externa adresser, borttagning och överskrivning, programinstallationer och processer som kan fortsätta köras.

Om orsaken säger ”kontrollera objektet” men åtgärden installerar beroenden eller skriver över filer bör du först begära en förklaring och snävare steg. Du kan tillåta läsning av konfigurationen först och ta ställning till ändringar utifrån fynden. Stegvis godkännande är lättare att granska än en stor åtgärd med flera ändringar.

  1. Kontrollera att måldatorn eller molnmiljön är rätt.
  2. Kontrollera att kommandot eller filändringarna hör till den aktuella uppgiften.
  3. Avvisa först om något är oklart och förklara vad som behöver avgränsas eller förtydligas.
  4. Använd godkännandefunktionen när allt är kontrollerat.

Godkännande och slutförande är olika saker

Även efter godkännande kan åtgärden misslyckas på grund av behörighet, nätverk eller verktygsfel. Fortsätt därför kontrollera körresultatet. Om kortet erbjuder ett återanvändbart godkännande ska du förstå vilka efterföljande åtgärder det tillåter och undvika bredare behörighet än uppgiften kräver. Efter ett avslag kan du be Agent föreslå mindre åtgärder. Kringgå inte avvisade ändringar med ett annat verktyg.