Eskalacija privilegijaPrivilege Escalation
Eskalacija privilegija je sticanje administratorskih, SYSTEM ili root prava na računaru na kojem napadač već izvršava kod. Menja se bezbednosni kontekst procesa, ne mesto sa kojeg napadač radi.
Pojam
opis · primeri · napomeneEskalacija privilegija je sticanje administratorskih, SYSTEM ili root prava na računaru na kojem napadač već izvršava kod. Menja se bezbednosni kontekst procesa, ne mesto sa kojeg napadač radi.
Opis
Napadač proverava nalog, privilegije, verziju sistema, servise i drajvere. Zatim bira ranjivost ili propust koji odgovara toj mašini, sa što manjim rizikom da obori proces ili sistem.
Uspeh potvrđuje pokretanjem procesa sa višim pravima ili pristupom objektu koji je ranije bio zabranjen. Tek tada zna da stečena prava zaista može da koristi.
Primeri
- Proces običnog korisnika iskorišćava ranjiv drajver i pokreće komandnu liniju kao SYSTEM.
- Servis sa lošim dozvolama učitava fajl koji je zamenio neprivilegovan korisnik.
- Lokalna ranjivost u jezgru pretvara ograničenu sesiju u root proces.
- Napadač potvrđuje nova prava pristupom zaštićenom sistemskom objektu.
Napomene
- Poruka o uspešnoj eksploataciji nije dovoljna; važan je kontekst novog procesa.
- Pad sistema može da prekine i razotkrije upad, pa je pouzdanost deo zanata.
Pretnje
koriste 11Pretnje koje je koriste. Klik vodi na stranicu pojma.
- Insajderska pretnja (Insider Threat)→
- Eksploatacija nultog dana (Zero-Day Exploitation)→
- Daljinsko izvršavanje koda (Remote Code Execution)→
- Eskalacija privilegija (Privilege Escalation)→
- Loša konfiguracija pristupa u oblaku (Cloud IAM misconfiguration)→
- Zaobilaženje autentifikacije (Authentication Bypass)→
- Rutkit (Rootkit)→
- Zloupotreba deljenih naloga (Shared Account Abuse)→
- Nesigurna deserijalizacija (Insecure Deserialization)→
- Zloupotreba privilegija (Privilege Misuse)→
- Krađa Kerberos tiketa (Kerberoasting)→
Odbrane
suzbija 8Kako se suzbija. Klik vodi na stranicu pojma.
- Evidencija i praćenje (Logging & Monitoring)→
- Bezbedna konfiguracija (Secure Configuration)→
- EDR→
- Upravljanje zakrpama (Patch Management)→
- Upravljanje privilegovanim pristupom (Privileged Access Management)→
- Mikrosegmentacija (Microsegmentation)→
- Nulto poverenje (Zero Trust)→
- Penetraciono testiranje (Penetration Testing)→