Skip to main content

Co je to eskalace privilegií?

Eskalace privilegií je využití počítače, který umožňuje uživateli přístup k privilegiím rozšířeným na jiného uživatele a potenciálně vytvoří zranitelnost, kde by hacker mohl překonfigurovat systém a provádět nelegální operace.Existují tři úrovně: deescalation, kde uživatel má ve skutečnosti méně privilegií;horizontální eskalace;a vertikální eskalace.Tyto fungují mnoha různými způsoby.Horizontální a vertikální eskalace bývá největší obavy.Takový přístup může uživatelům umožnit měnit nastavení systému, vytvářet nové uživatele, povolit aktivity a zapojit se do široké škály dalších neplechu.Může to být potenciálně závažná bezpečnostní chyba v síti, kde uživatel s oprávněními administrativních privilegií mohl získat data z počítačů uživatelů sítě nebo vytvořit mezery, aby se později využily.účet jiného uživatele.Například v kanceláři by měl uživatel A přistupovat k účtu BS User BS.Oba účty mohou mít stejný počet systémových oprávnění, pokud jde o schopnost provádět změny a provádět operace.Obsahují však různé informace a uživatel A mohl dělat věci, jako je odstranění nebo pohyblivá soubory, přístup k důvěrným informacím nebo vydávání objednávek pod názvem uživatele BS.Může to být velký problém v něčem, jako je systém online bankovnictví, kde by se převod finančních prostředků zdál legitimní, protože pochází z vlastního účtu uživatelů.V některých případech to může být bezpečnostní opatření.Správce se může rozhodnout přejít na účet nižší úrovně, aby provedl základní úkoly, než aby byl přihlášen jako správce, což by mohlo vytvořit bezpečnostní hrozbu.Náhodné ponechání účtu správce otevřeného by mohlo umožnit neoprávněné osobě například tento účet použít tento účet nebo může vytvořit okno pro hackera nebo cracker..Programátoři před použitím důkladně testují operační systémy a programy a programy.Uživatelé, kteří si všimnou problémů, by je měli nahlásit, protože tito mohou pomoci návrhářům a odborníkům v oblasti informačních technologií identifikovat a opravovat problémy se zabezpečením.Mohou také existovat určité změny zabezpečení, které by mohly být provedeny, aby se omezily eskalační útoky na privilegium a udržovaly systém v bezpečí.