Які права на файли, процеси й мережу надає локальне виконання?
Локальна робота використовує системні права користувача запуску; параметри схвалення не є ізоляцією операційної системи.
Права походять від системного користувача, який запускає програму
Hackcat Desktop і Local Agent виконують команди прямо на цільовому комп'ютері з правами користувача запуску без контейнерної ізоляції. Вони можуть впливати на доступні цьому користувачу файли, процеси та мережеві ресурси. Не сприймайте «локальну пісочницю» як окремий тестовий контейнер. Рекомендовано вибрати контрольоване вами тестове середовище й спочатку визначити доступні завданню каталоги та цілі.
Контроль схвалення й системні права — окремі рівні
Запит схвалення дає змогу переглянути дію до команди чи зміни файлів; повний доступ зменшує такі запити. Ці параметри не створюють системної ізоляції й не надають звичайному користувачу прав адміністратора автоматично. Якщо доступ до файлу відхилено, перевірте шлях і системні дозволи. Не вважайте зміну режиму схвалення виправленням системних прав або типовим підвищенням прав усього клієнта.
Звужуйте межі й зберігайте матеріали для відновлення
Перед надсиланням чітко вкажіть дозволені каталоги, потрібне використання мережі й файли, які не можна змінювати; важливе спочатку скопіюйте самостійно. Для першого запуску виберіть запит схвалення й перевіряйте команди. Зупинка завдання може припинити подальше виконання, але не відкочує вже завершені зміни файлів або мережеві запити. Модель і далі може опрацьовувати завдання та результати інструментів: локальне виконання не означає, що весь вміст залишається на комп'ютері.