Ασφαλής και Νόμιμη Εξάσκηση
Η πρακτική κυβερνοασφάλειας πρέπει να είναι ελεγχόμενη, νόμιμη και ρητά εξουσιοδοτημένη.
Η πρακτική κυβερνοασφάλειας πρέπει να είναι ελεγχόμενη, νόμιμη και ρητά εξουσιοδοτημένη.
Επιτρεπόμενο scope
- Η δική σου συσκευή Android και το δικό σου περιβάλλον Termux.
- Τα sample files και οι τοπικές υπηρεσίες της ακαδημίας.
- Λογαριασμοί, εφαρμογές ή στόχοι για τους οποίους έχεις σαφή άδεια.
- Εκπαιδευτικές πλατφόρμες που επιτρέπουν ρητά την άσκηση.
Εκτός scope
Μην κάνεις scan, exploitation, interception, password guessing ή disruption σε ιστοσελίδες, δημόσιες διευθύνσεις, Wi-Fi, λογαριασμούς ή συσκευές τρίτων. Η δημόσια πρόσβαση δεν αποτελεί άδεια.
Ασφάλεια lab στο Termux
- Κράτησε τα αρχεία ακαδημίας στο
$HOMEκαι τα προσωπικά Android αρχεία έξω από το lab. - Δώσε shared-storage access μόνο όταν απαιτείται.
- Διάβασε scripts πριν την εκτέλεση και απόφυγε άγνωστες commands.
- Δέσε εκπαιδευτικές υπηρεσίες στο
127.0.0.1εκτός αν το μάθημα ορίζει έμπιστο local scope. - Μην χρησιμοποιείς root, απεριόριστο automation ή πραγματικά credentials.
- Πάρε backup των source files και έλεγξε hashes πριν την ανάλυση.
Φορητές προκλήσεις
Τα challenge programs χρησιμοποιούν shell ή Python αρχεία συμβατά με Termux. Δεν δημιουργούν system users και δεν εγκαθίστανται σε privileged desktop paths.