EN - FR - DE - ES - IT - PT -

LexiconDream

⬆️ 권한 상승

원래 부여된 권한보다 더 높은 접근 권한을 획득했습니다.

권한 상승

권한 상승이란 부여받은 권한보다 더 높은 권한을 획득하는 것을 의미합니다. 공격자는 낮은 권한의 계정, 예를 들어 일반 사용자 계정이나 손상된 서비스 계정으로 시작합니다. 그런 다음 관리자 또는 루트 권한을 획득하는 방법을 찾아냅니다. 이렇게 높아진 권한을 통해 보안 도구를 비활성화하고, 백도어를 설치하고, 이전에는 접근이 금지되었던 데이터에 접근할 수 있습니다. 권한 상승은 사소한 보안 침해를 심각한 보안 사고로 바꾸는 결정적인 단계인 경우가 많습니다.

권한 상승은 두 가지 형태로 나타납니다. 수직적 상승은 사용자 계정에서 관리자 계정으로 권한을 확대하는 것이고, 수평적 상승은 유사한 권한을 가진 다른 사용자 계정으로 권한을 확대하는 것입니다. 두 가지 모두 중요합니다. 예를 들어, 헬프데스크 계정을 탈취한 공격자가 재무 계정으로 수평적 상승을 하면 결제 승인 권한을 얻을 수 있습니다. 공격 기법은 패치가 적용되지 않은 커널 취약점을 악용하는 것부터 구성 파일이나 메모리에서 자격 증명을 찾아내는 것까지 다양합니다. SYSTEM 권한으로 실행되는 잘못 구성된 서비스, 예약된 작업, 취약한 서비스 권한, 스크립트에 저장된 자격 증명 등이 흔히 사용되는 경로입니다. 공격자가 관리자 권한을 획득하면 탐지가 더욱 어려워집니다. 로깅을 비활성화하거나, 이벤트 로그를 삭제하거나, 루트킷을 설치할 수도 있습니다. 따라서 권한 상승을 조기에 발견할수록 대응이 더 원활합니다.

일반적인 문제 해결 경로

최소 권한 원칙은 공격자가 권한을 상승시키기 전에 할 수 있는 작업을 제한합니다. 패치는 공격자가 권한을 상승시키는 데 필요한 취약점을 해결합니다.


Warning: session_start(): Cannot start session when headers already sent in /var/www/lexicondream.com/inc/functions.php on line 63

Comments

No comments yet. Be the first to share a thought.

Leave a comment