Privilege Escalation
generalDéfinition
Technique d'attaque par laquelle un attaquant augmente son niveau d'accès sur un système, passant d'un compte standard à un compte administrateur ou root.
Types d'escalade
L'escalade verticale élève les privilèges (utilisateur vers admin). L'escalade horizontale accède aux ressources d'un autre utilisateur du même niveau. Les techniques Windows incluent les services mal configurés, le token impersonation et les vulnérabilités kernel. Les techniques Linux exploitent les SUID, capabilities et cron jobs.
Prévention
Moindre privilège, suppression des privilèges admin locaux, solutions PAM pour les accès à privilèges, hardening selon les benchmarks CIS, et correction rapide des vulnérabilités. Les outils LinPEAS/WinPEAS identifient les chemins d'escalade potentiels.
Surveillance
La surveillance des tentatives d'escalade via EDR et SIEM permet de détecter les attaques en cours. L'audit régulier des permissions et des configurations système identifie les chemins d'escalade avant qu'un attaquant ne les exploite.
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis