Yerel Çalıştırmada Hangi Dosya, Süreç ve Ağ İzinleri Kullanılır?
Yerel kullanım, programı başlatan kullanıcının sistem izinleriyle çalışır; onay seçenekleri işletim sistemi yalıtımı anlamına gelmez.
İzinler Programı Başlatan Sistem Kullanıcısından Gelir
Hackcat Desktop ve Yerel Agent komutları, programı başlatan kullanıcının izinleriyle ve konteyner yalıtımı olmadan doğrudan hedef bilgisayarda çalıştırır. Bu kullanıcının erişebildiği dosyaları, süreçleri ve ağ kaynaklarını etkileyebilirler. Bu nedenle ‘yerel sandbox’ ifadesini bağımsız bir test konteyneri olarak yorumlamayın. Kontrolünüz altında bir test ortamı seçmeniz ve önce görevin işlem yapabileceği dizinlerle hedefleri doğrulamanız önerilir.
Onay Kontrolü ve Sistem İzinleri Ayrı Katmanlardır
Onay istemek, komut çalıştırılmadan veya dosya değiştirilmeden önce işlemi incelemenizi sağlar; tam erişim bu tür istemleri azaltır. Bu seçenekler sistem düzeyinde yalıtım sınırları oluşturmaz ve normal kullanıcılara otomatik yönetici yetkisi vermez. Dosyaya erişim reddediliyorsa gerçek yolu ve sistem yetkilendirmelerini kontrol edin. Onay modunu değiştirmeyi sistem izinlerini düzeltmenin yolu olarak görmeyin; tüm istemcinin izinlerini varsayılan olarak yükselttiğini düşünmeyin.
Görev Kapsamını Daraltın ve Kurtarma İçin Kanıt Saklayın
Göndermeden önce izin verilen dizinleri, gereken ağ kullanımını ve değiştirilmemesi gereken dosyaları açıkça belirtin; önce önemli içeriklerin kendi yedeklerinizi alın. İlk çalıştırmada onay istemeyi seçip komutları inceleyebilirsiniz. Görevi durdurmak sonraki çalıştırmaların sona erdirilmesini isteyebilir ancak tamamlanmış dosya değişikliklerini veya ağ isteklerini geri almaz. Model görev ve araç çıktılarını yine işleyebilir; yerel çalıştırmayı içeriğin tamamen bilgisayarda kaldığı şeklinde değerlendirmeyin.