เมื่อรันภายในเครื่อง มีสิทธิ์ต่อไฟล์ กระบวนการ และเครือข่ายใดบ้าง?
การใช้ภายในเครื่องอาศัยสิทธิ์ระบบของผู้ใช้ที่เปิดโปรแกรม ตัวเลือกอนุมัติไม่เท่ากับการแยกระบบปฏิบัติการ
สิทธิ์มาจากผู้ใช้ระบบที่เปิดโปรแกรม
Hackcat Desktop และ Local Agent รันคำสั่งบนเครื่องเป้าหมายโดยตรงด้วยสิทธิ์ของผู้ใช้ที่เปิด ไม่มีการแยกด้วยคอนเทนเนอร์ จึงกระทบไฟล์ กระบวนการ และทรัพยากรเครือข่ายที่ผู้ใช้นั้นเข้าถึงได้ อย่าตีความ ‘แซนด์บ็อกซ์ภายในเครื่อง’ ว่าเป็นคอนเทนเนอร์ทดสอบอิสระ แนะนำให้เลือกสภาพแวดล้อมทดสอบที่คุณควบคุม และตรวจไดเรกทอรีกับเป้าหมายที่งานดำเนินการได้ก่อน
การควบคุมอนุมัติกับสิทธิ์ระบบเป็นคนละชั้น
การขออนุมัติให้คุณตรวจการกระทำก่อนรันคำสั่งหรือแก้ไฟล์ ส่วนเข้าถึงเต็มรูปแบบลดคำถามเหล่านี้ ตัวเลือกนี้ไม่สร้างขอบเขตแยกระดับระบบ และไม่ให้สิทธิ์ผู้ดูแลแก่ผู้ใช้ทั่วไปอัตโนมัติ หากเข้าถึงไฟล์ถูกปฏิเสธ ให้ตรวจเส้นทางจริงและการอนุญาตของระบบ อย่าใช้การสลับโหมดอนุมัติเป็นวิธีแก้สิทธิ์ระบบ และอย่าถือว่าเพิ่มสิทธิ์ทั้งไคลเอนต์โดยค่าเริ่มต้น
จำกัดขอบเขตงานและเก็บหลักฐานสำหรับกู้คืน
ก่อนส่ง ให้ระบุไดเรกทอรีที่อนุญาต การใช้เครือข่ายที่ต้องการ และไฟล์ที่ห้ามแก้ชัดเจน เก็บสำเนาเนื้อหาสำคัญเองก่อน ครั้งแรกคุณเลือกขออนุมัติและตรวจคำสั่งได้ การหยุดงานขอให้ยุติการทำหลังจากนั้นได้ แต่ไม่ย้อนการแก้ไฟล์หรือคำขอเครือข่ายที่เสร็จแล้ว โมเดลยังอาจประมวลผลงานและผลเครื่องมือ จึงไม่ควรถือว่ารันภายในเครื่องแล้วเนื้อหาอยู่แต่ในคอมพิวเตอร์ทั้งหมด