kompozit · edukator režim · za predavanje i PDF
Eskalacija privilegijaPrivilege Escalation
Tehnika u centru, pretnje koje je koriste levo, odbrane koje je suzbijaju desno. Ispod kartice — profil tehnike: gde se javlja i kako se prepoznaje.
← Pretnje koje je koriste11
Pretnje koje je koriste. Klik vodi na stranicu pojma.
- Insajderska pretnja (Insider Threat)→
- Eksploatacija nultog dana (Zero-Day Exploitation)→
- Daljinsko izvršavanje koda (Remote Code Execution)→
- Eskalacija privilegija (Privilege Escalation)→
- Loša konfiguracija pristupa u oblaku (Cloud IAM misconfiguration)→
- Zaobilaženje autentifikacije (Authentication Bypass)→
- Rutkit (Rootkit)→
- Zloupotreba deljenih naloga (Shared Account Abuse)→
- Nesigurna deserijalizacija (Insecure Deserialization)→
- Zloupotreba privilegija (Privilege Misuse)→
- Krađa Kerberos tiketa (Kerberoasting)→
tehnika · № 018 · privilegije
Eskalacija privilegijaPrivilege Escalation
Eskalacija privilegija je sticanje administratorskih, SYSTEM ili root prava na računaru na kojem napadač već izvršava kod. Menja se bezbednosni kontekst procesa, ne mesto sa kojeg napadač radi.
→ profil tehnike · gde se javlja i kako se prepoznaje
faza lancaEskalacija i kretanje
MITRE ATT&CKT1068
detekcijaTraže se lokalna eksploatacija, učitavanje ranjivih drajvera i procesi koji naglo dobijaju administratorski, SYSTEM ili root kontekst. Sumnjiv je nesklad između naloga koji je pokrenuo radnju i prava procesa koji je nastao.
učestalostVrlo česta kada osvojeni nalog nema dovoljna prava. Greške u dozvolama viđaju se češće, dok su pouzdane eksploatacije jezgra zahtevnije.
↗ Kako se suzbija8
Kako se suzbija. Klik vodi na stranicu pojma.
- Evidencija i praćenje (Logging & Monitoring)→
- Bezbedna konfiguracija (Secure Configuration)→
- EDR→
- Upravljanje zakrpama (Patch Management)→
- Upravljanje privilegovanim pristupom (Privileged Access Management)→
- Mikrosegmentacija (Microsegmentation)→
- Nulto poverenje (Zero Trust)→
- Penetraciono testiranje (Penetration Testing)→