Eskalacija privilegijaPrivilege Escalation
Pretnja u centru, tehnike kojima se izvodi levo, odbrane koje je suzbijaju desno. Ispod — mapa faza napada: kojom tehnikom se ulazi i koja odbrana je presreće.
↘ Tehnike kojima se izvodi8
Tehnike kojima se izvodi. Klik vodi na stranicu pojma.
- Zloupotreba tuđeg naloga (Credential Abuse)→
- Eksploatacija ranjivosti (Exploitation)→
- Eskalacija privilegija (Privilege Escalation)→
- Bekstvo iz kontejnera (Container Escape)→
- Bočno kretanje u oblaku (Cloud lateral movement)→
- Mapiranje Active Directory-ja (Domain Account Discovery)→
- Falsifikovanje Kerberos karata (Forge Kerberos Tickets)→
- Preuzimanje pristupnog tokena (Access Token Manipulation)→
Eskalacija privilegijaPrivilege Escalation
Eskalacija privilegija je težnja napadača, koji već ima određeni nivo pristupa, da sebi proširi ovlašćenja u cilju širenja mrežom. Eskalacija je retko kad prva etapa — dolazi tek nakon ulaska u mrežu preko, recimo, običnog korisničkog naloga ili kompromitovanog servisa. Eskalacija privilegija omogućava da, od pukotine kroz koju se uvukao, dođe do kontrole nad celim sistemom. Razlikuju se dva pravca: vertikalna eskalacija, gde se od klasičnog korisnika stiže do domen administratora, i horizontalna, gde se sa jednog naloga prelazi na resurse drugog korisnika u istom nivou prava.