Skip to main content
공격과 위협

권한 상승

공격자가 처음 부여받은 것보다 높은 권한을 얻는 기법입니다. 일반 사용자 계정에서 관리자나 root 권한으로 올라갑니다.

권한 상승은 공격자가 원래 허가된 범위를 넘어 접근 권한을 올리는 것입니다. 수직 상승은 권한이 낮은 계정에서 높은 계정으로 옮겨 가는 것(사용자에서 관리자로)이고, 수평 상승은 같은 권한 수준에 있는 다른 사용자의 리소스에 접근하는 것입니다.

공격자는 소프트웨어 취약점, 잘못된 설정, 취약한 자격 증명, 설계 결함을 이용해 권한을 올립니다. 권한이 올라가면 악성코드 설치, 민감한 데이터 접근, 시스템 설정 변경, 지속적으로 머무를 장치 마련이 가능해집니다.

방어책으로는 신속한 패치, 최소 권한 접근 적용, 권한 변경 모니터링, 관리자 계정에 강력하고 고유한 비밀번호 사용(비밀번호 관리자에 보관), 특권 접근 관리(PAM) 도입이 있습니다.

용어집으로 돌아가기

스프레드시트로 비밀번호를 공유하지 마세요

TeamPassword는 팀의 자격 증명을 종단간 암호화하여 저장하고 공유하고 교체합니다.

전 세계 900개 이상의 에이전시와 소규모 팀이 사용합니다