Vilka fil-, process- och nätverksbehörigheter används vid lokal körning?
Lokal användning följer behörigheterna för användaren som startade programmet. Godkännanderegler är ingen operativsystemisolering.
Behörigheten kommer från systemanvändaren som startar programmet
Hackcat Desktop och Local Agent kör kommandon direkt på måldatorn med behörigheterna för användaren som startade programmet, utan containerisolering. De kan påverka filer, processer och nätverksresurser som den användaren når. Tolka därför inte ”lokal sandbox” som en fristående testcontainer. Välj helst en testmiljö som du kontrollerar och bekräfta först vilka kataloger och mål uppgiften får använda.
Godkännandekontroll och systembehörighet är två olika nivåer
Krav på godkännande låter dig granska kommandon och filändringar innan de utförs. Full åtkomst minskar dessa frågor. Alternativen skapar inga isoleringsgränser i systemet och ger inte automatiskt administratörsbehörighet till vanliga användare. Om filåtkomst nekas kontrollerar du den faktiska sökvägen och systembehörigheten. Byt inte godkännandeläge som lösning på systembehörigheter och anta inte att det höjer hela klientens behörighet som standard.
Avgränsa uppgiften och behåll underlag för återställning
Ange tillåtna kataloger, nödvändig nätverksanvändning och filer som inte får ändras innan du skickar uppgiften. Spara egna säkerhetskopior av viktigt innehåll först. Vid första körningen kan du kräva godkännande och granska kommandona. Stopp kan begära att fortsatt körning avslutas men återställer inte redan utförda filändringar eller nätverksförfrågningar. Modellen kan fortfarande behandla uppgifts- och verktygsutdata. Lokal körning innebär inte att allt innehåll stannar på datorn.