9 ноября 2018 г.

Изучаем Adversarial Tactics, Techniques & Common Knowledge (ATT@CK). Часть 4

Часть 4. Повышение привилегий (Privilege Escalation)


В предыдущей части цикла публикаций «Изучаем Adversarial Tactics, Techniques & Common Knowledge (ATT@CK)» были рассмотрены техники закрепления доступа в атакуемой системе, описывающие средства и методы обеспечения противником постоянства своего присутствия в атакуемой системе.

Эскалация привилегий — это результат действий, которые позволяют злоумышленнику или вредоносной программе получить более высокий уровень разрешений в атакуемой системе или сети. Техники эскалации привилегий описывают методы, с помощью которых противник, получив непривилегированный доступ в атакуемую систему, используя различные «слабости» системы может получить права локального администратора, system или root. Использование злоумышленниками учетных записей пользователей с правами доступа к конкретным системам или разрешениями на выполнения определенных операций также может рассматриваться как эскалация привилегий.
Читать дальше →

source https://habr.com/post/428602/?utm_campaign=428602

Комментариев нет:

Отправить комментарий