Η πρακτική κυβερνοασφάλειας πρέπει να είναι ελεγχόμενη, νόμιμη και ρητά εξουσιοδοτημένη.

Επιτρεπόμενο scope

  • Η δική σου συσκευή Android και το δικό σου περιβάλλον Termux.
  • Τα sample files και οι τοπικές υπηρεσίες της ακαδημίας.
  • Λογαριασμοί, εφαρμογές ή στόχοι για τους οποίους έχεις σαφή άδεια.
  • Εκπαιδευτικές πλατφόρμες που επιτρέπουν ρητά την άσκηση.

Εκτός scope

Μην κάνεις scan, exploitation, interception, password guessing ή disruption σε ιστοσελίδες, δημόσιες διευθύνσεις, Wi-Fi, λογαριασμούς ή συσκευές τρίτων. Η δημόσια πρόσβαση δεν αποτελεί άδεια.

Ασφάλεια lab στο Termux

  • Κράτησε τα αρχεία ακαδημίας στο $HOME και τα προσωπικά Android αρχεία έξω από το lab.
  • Δώσε shared-storage access μόνο όταν απαιτείται.
  • Διάβασε scripts πριν την εκτέλεση και απόφυγε άγνωστες commands.
  • Δέσε εκπαιδευτικές υπηρεσίες στο 127.0.0.1 εκτός αν το μάθημα ορίζει έμπιστο local scope.
  • Μην χρησιμοποιείς root, απεριόριστο automation ή πραγματικά credentials.
  • Πάρε backup των source files και έλεγξε hashes πριν την ανάλυση.
Φορητές προκλήσεις

Τα challenge programs χρησιμοποιούν shell ή Python αρχεία συμβατά με Termux. Δεν δημιουργούν system users και δεν εγκαθίστανται σε privileged desktop paths.

08 · Ασφάλεια & Δεοντολογία

Συνέχισε τη μάθηση

Επιστροφή στην Ακαδημία Smartphone