privilege escalation
õiguste vallutus
olemus
lubatavatest suuremate õiguste omandamine,
kasutades nõrkust süsteemi- või rakendusprogrammis
või ta konfigureeringus, mis
võimaldab teha lubamatuid toiminguid
= a cyberattack to gain illicit access of elevated rights, permissions, entitlements, or privileges beyond what is assigned for an identity, account, user, or computer
ülevaateid
https://www.icann.org/news/blog/what-is-privilege-escalation
https://en.wikipedia.org/wiki/Privilege_escalation
http://www.admin-magazine.com/Articles/Understanding-Privilege-Escalation
https://www.owasp.org/index.php/Testing_for_Privilege_escalation_(OTG-AUTHZ-003)
https://blog.g0tmi1k.com/2011/08/basic-linux-privilege-escalation/
https://www.cynet.com/network-attacks/privilege-escalation/
tõrje
https://www.beyondtrust.com/blog/entry/privilege-escalation-attack-defense-explained
https://crashtest-security.com/privilege-escalation-guide/
https://www.hacksplaining.com/prevention/privilege-escalation
https://purplesec.us/privilege-escalation-attacks/
vt ka
- horisontaalne õiguste vallutus, õiguste rõhtvallutus
- vertikaalne õiguste vallutus
- õigusepete