Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Privilege Escalation

general

Définition

Technique d'attaque par laquelle un attaquant augmente son niveau d'accès sur un système, passant d'un compte standard à un compte administrateur ou root.

Types d'escalade

L'escalade verticale élève les privilèges (utilisateur vers admin). L'escalade horizontale accède aux ressources d'un autre utilisateur du même niveau. Les techniques Windows incluent les services mal configurés, le token impersonation et les vulnérabilités kernel. Les techniques Linux exploitent les SUID, capabilities et cron jobs.

Prévention

Moindre privilège, suppression des privilèges admin locaux, solutions PAM pour les accès à privilèges, hardening selon les benchmarks CIS, et correction rapide des vulnérabilités. Les outils LinPEAS/WinPEAS identifient les chemins d'escalade potentiels.

Surveillance

La surveillance des tentatives d'escalade via EDR et SIEM permet de détecter les attaques en cours. L'audit régulier des permissions et des configurations système identifie les chemins d'escalade avant qu'un attaquant ne les exploite.

Besoin d'un expert sur ce sujet ?

Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.

Demander un devis

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis